
멀티파트 양식 업로드의 명령 주입 취약점으로 원격 셸 실행 및 SSH 키 주입을 가능하게 하는 CVE-2025-27590용 개념 증명 악용 코드입니다.
이는 CVE-2025-27590에 대한 개념 증명(PoC) 익스플로잇으로, 멀티파트 파일 업로드를 적절한 위생 처리 없이 처리하는 웹 애플리케이션에 영향을 미치는 명령 주입 취약점입니다. 이 취약점으로 인해 원격 공격자는 악의적인 form-data 페이로드를 조작하여 임의의 셸 명령을 실행할 수 있습니다.
multipart/form-datacloginrc 및 file1 폼 파트python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc