
Exploit PoC per CVE-2026-21015 che abusa delle catene di filtri PHP per leggere file arbitrari tramite una chiamata include() vulnerabile, divulgando codice sorgente e credenziali.
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);
Un'applicazione PHP utilizza php://filter per includere file basandosi sull'input dell'utente senza una validazione adeguata. Un attaccante può sfruttare il filtro base64‑encode e il path traversal per leggere file arbitrari sul server.
python exploit_php_filter.py
Viene restituito il contenuto di /etc/passwd.