Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read — Exploit PoC per CVE-2026-21015 che abusa delle catene di filtri PHP per leggere file arbitrari tramite una chiamata include() vulnerabile, divulgando codice sorgente e credenziali. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniSicurezza WebPenetration Testing
GitHubgeorge0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read

CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read

Exploit PoC per CVE-2026-21015 che abusa delle catene di filtri PHP per leggere file arbitrari tramite una chiamata include() vulnerabile, divulgando codice sorgente e credenziali.

Vedi Repository
51 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21015 – Lettura arbitraria di file tramite catena di filtri PHP

Codice del programma (PHP)

root@kitploit:~
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);

CVE-2026-21015 – Lettura arbitraria di file tramite catena di filtri PHP

Severity: High

Panoramica

Un'applicazione PHP utilizza php://filter per includere file basandosi sull'input dell'utente senza una validazione adeguata. Un attaccante può sfruttare il filtro base64‑encode e il path traversal per leggere file arbitrari sul server.

Dettagli della vulnerabilità

  • Tipo: Inclusione locale di file (LFI)
  • Impatto: Divulgazione del codice sorgente, furto di credenziali.
  • Causa principale: Lo script antepone il wrapper del filtro ma non limita quali file possono essere inclusi; il directory traversal è ancora possibile.

Dimostrazione dell'exploit

  1. Avvia un server PHP con lo script vulnerabile.
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_php_filter.py
    

Viene restituito il contenuto di /etc/passwd.

Scarica lo strumento