Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EXPLOIT-CVE-2025-27515 — CVE-2025-27515の概念実証 | Kitploit
ツール/GitHubGitHub/joaovicdev/exploit-cve-2025-27515
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubjoaovicdev/exploit-cve-2025-27515

EXPLOIT-CVE-2025-27515

CVE-2025-27515の概念実証

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27515 概念実証

CVE-2025-27515 の実践的なデモンストレーション。Laravel Framework(≤ 12.0.0)におけるファイルアップロード検証バイパスの脆弱性です。

脆弱性の概要

CVE-2025-27515 は、Laravel アプリケーションがワイルドカード検証パターン(files.*)を使用する際に、攻撃者がファイルアップロード制限を回避できるようにする検証バイパスです。この脆弱性は、Laravel が配列ベースのファイルアップロードを処理する際の弱点を悪用して、悪意のあるファイルのアップロードを可能にします。

重要度: 中/高
CWE: CWE-20(不適切な入力検証)

攻撃ベクトル

このエクスプロイトは、次のようなポリグロット JPEG+PHP ファイルを使用します:

  • MIME タイプ検証をバイパスするために、有効な JPEG マジックバイト(FF D8 FF E0)を含む
  • 埋め込まれた PHP コード(<?php system($_GET['cmd']); ?>)を含む
  • ファイル拡張子チェックを通過するために .jpg 拡張子を使用する

クイックスタート

脆弱なアプリケーションを実行

root@kitploit:~
php artisan serve
# Access at http://localhost:8000/upload

エクスプロイトを実行

Python 版:

root@kitploit:~
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000

⚠️ 免責事項

教育目的および許可されたセキュリティテストのみに使用

  • これは意図的に脆弱にされた環境です
  • 本番システムでは使用しないでください
  • 自分が所有するシステム、または明示的なテスト許可を得たシステムでのみテストしてください
  • コンピュータシステムへの不正アクセスは違法です

参考文献

  • NVD - CVE-2025-27515
  • Laravel Security
  • OWASP File Upload Security

作成者: Guaxinim | サイバーセキュリティ研究

ツールをダウンロード