PoC 익스플로잇 for CVE-2026-21015는 PHP 필터 체인을 악용하여 취약한 include() 호출을 통해 임의의 파일을 읽고, 소스 코드와 자격 증명을 노출합니다.
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);
PHP 애플리케이션은 사용자 입력을 기반으로 파일을 포함하기 위해 php://filter를 사용하지만, 적절한 검증이 없습니다. 공격자는 base64-encode 필터와 경로 이동(path traversal)을 악용하여 서버의 임의 파일을 읽을 수 있습니다.
python exploit_php_filter.py
/etc/passwd의 내용이 반환됩니다.