
CVE-2025-5840 用の Python ベースの概念実証エクスプロイト。データベース管理システムのファイルアップロード脆弱性を標的とし、Web シェル配信によるリモートコマンド実行を可能にします。
CVE-2025-5840 のエクスプロイト(Python 製)by hax / haxerr9
スクリプトを実行する前にパラメータを指定するのを忘れないでください。

このエクスプロイトはラボ環境ではテストされていません。動作しない場合(システム/サーバーが脆弱であると確信しているにもかかわらずエクスプロイトが動作しない場合)は、Issue を開いてお知らせください。
このエクスプロイトは教育目的のみで作成されています。教育目的、または所有している環境、あるいは明示的なテスト許可がある環境でのみ使用してください。許可なく所有していないシステムに対して不正に使用することは違法であり、非倫理的です。使用は自己責任で行ってください。このエクスプロイトの作成者(hax / haxerr9)は、本コードの使用または誤用によって生じたいかなる損害についても責任を負いません。