
Эксплойт для подтверждения концепции для CVE-2025-27590, уязвимость внедрения команд в загрузках multipart-форм, позволяющая удаленное выполнение команд и внедрение SSH-ключей.
Это эксплойт Proof-of-Concept (PoC) для CVE-2025-27590, уязвимости внедрения команд, затрагивающей веб-приложения, которые обрабатывают многокомпонентную загрузку файлов без надлежащей очистки. Уязвимость позволяет удаленным злоумышленникам выполнять произвольные команды оболочки, формируя вредоносные payload-данные формы.
multipart/form-datacloginrc и file1python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc