Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EXPLOIT-CVE-2025-27515 — PoC do CVE-2025-27515 | Kitploit
Ferramentas/GitHubGitHub/joaovicdev/exploit-cve-2025-27515
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubjoaovicdev/exploit-cve-2025-27515

EXPLOIT-CVE-2025-27515

PoC do CVE-2025-27515

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-27515 Prova de Conceito

Uma demonstração prática de CVE-2025-27515, uma vulnerabilidade de bypass na validação de upload de arquivos no Laravel Framework (≤ 12.0.0).

Visão Geral da Vulnerabilidade

CVE-2025-27515 é um bypass de validação que permite que atacantes contornem restrições de upload de arquivos quando aplicações Laravel usam padrões de validação curinga (files.*). A vulnerabilidade permite o upload de arquivos maliciosos ao explorar fragilidades na forma como o Laravel processa uploads de arquivos baseados em array.

Severidade: Média/Alta
CWE: CWE-20 (Validação de Entrada Incorreta)

Vetor de Ataque

O exploit usa um arquivo políglota JPEG+PHP que:

  • Contém bytes mágicos JPEG válidos (FF D8 FF E0) para contornar a validação do tipo MIME
  • Inclui código PHP embutido (<?php system($_GET['cmd']); ?>)
  • Usa a extensão .jpg para passar nas verificações de extensão de arquivo

Início Rápido

Baixar ferramenta

Executar a Aplicação Vulnerável

root@kitploit:~
php artisan serve
# Access at http://localhost:8000/upload

Executar o Exploit

Versão em Python:

root@kitploit:~
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000

⚠️ Aviso Legal

APENAS PARA FINS EDUCACIONAIS E TESTES DE SEGURANÇA AUTORIZADOS

  • Este é um ambiente intencionalmente vulnerável
  • Não use em sistemas de produção
  • Teste apenas em sistemas que você possui ou para os quais tenha permissão explícita
  • Acesso não autorizado a sistemas de computador é ilegal

Referências

  • NVD - CVE-2025-27515
  • Segurança do Laravel
  • OWASP Segurança no Upload de Arquivos

Por Guaxinim | Pesquisa de Segurança Cibernética