
Prova de conceito de exploit para CVE-2025-27590, uma vulnerabilidade de injeção de comandos em uploads de formulários multipart, possibilitando execução remota de shell e injeção de chave SSH.
Este é um exploit de Prova de Conceito (PoC) para CVE-2025-27590, uma vulnerabilidade de injeção de comando que afeta aplicações web que processam uploads de arquivos multipart sem sanitização adequada. A vulnerabilidade permite que atacantes remotos executem comandos arbitrários do shell ao criar payloads maliciosos de dados de formulário.
multipart/form-datacloginrc e file1python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc