Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read — CVE-2026-21015 用の PoC エクスプロイト。PHP フィルタチェーンを悪用して、脆弱な include() 呼び出しを介して任意のファイルを読み取り、ソースコードと認証情報を漏えいさせます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ウェブセキュリティペネトレーションテスト
GitHubgeorge0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read

CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read

CVE-2026-21015 用の PoC エクスプロイト。PHP フィルタチェーンを悪用して、脆弱な include() 呼び出しを介して任意のファイルを読み取り、ソースコードと認証情報を漏えいさせます。

リポジトリを見る
51ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21015 – PHPフィルタチェーンによる任意ファイル読み取り

プログラムコード (PHP)

root@kitploit:~
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);

CVE-2026-21015 – PHPフィルタチェーンによる任意ファイル読み取り

Severity: High

概要

PHPアプリケーションは、php://filter を使用してユーザー入力を適切に検証せずにファイルをインクルードします。攻撃者は base64エンコードフィルタとパストラバーサルを利用して、サーバー上の任意のファイルを読み取ることができます。

脆弱性の詳細

  • タイプ: ローカルファイルインクルード (LFI)
  • 影響: ソースコードの開示、認証情報の窃取。
  • 根本原因: スクリプトはフィルタラッパーを先頭に付加しますが、インクルードできるファイルを制限しないため、ディレクトリトラバーサルが依然として可能です。
  • エクスプロイトの実演

    1. 脆弱性のあるスクリプトでPHPサーバーを起動します。
    2. エクスプロイトを実行します:
      root@kitploit:~
      python exploit_php_filter.py
      

    The content of /etc/passwd is returned.

    ツールをダウンロード