
PoC exploit para CVE-2026-21015 que abusa de cadeias de filtros do PHP para ler arquivos arbitrários através de uma chamada include() vulnerável, divulgando código-fonte e credenciais.
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);
Uma aplicação PHP usa php://filter para incluir arquivos com base na entrada do usuário sem validação adequada. Um atacante pode aproveitar o filtro base64‑encode e o path traversal para ler arquivos arbitrários no servidor.
python exploit_php_filter.py
O conteúdo de /etc/passwd é retornado.