
CVE-2025-27590の概念実証エクスプロイト。マルチパートフォームアップロードにおけるコマンドインジェクションの脆弱性により、リモートシェル実行とSSHキーインジェクションが可能になります。
これはCVE-2025-27590の概念実証(PoC)エクスプロイトです。この脆弱性は、適切なサニタイゼーションなしでマルチパートファイルアップロードを処理するWebアプリケーションに影響を与えるコマンドインジェクションです。この脆弱性により、リモートの攻撃者が悪意のあるフォームデータペイロードを細工して任意のシェルコマンドを実行できます。
multipart/form-datacloginrc と file1 フォームパーツpython3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc