Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read — Эксплойт PoC для CVE-2026-21015, который использует цепочки PHP-фильтров для чтения произвольных файлов через уязвимый вызов include(), раскрывая исходный код и учётные данные. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubgeorge0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read

Эксплойт PoC для CVE-2026-21015, который использует цепочки PHP-фильтров для чтения произвольных файлов через уязвимый вызов include(), раскрывая исходный код и учётные данные.

Репозиторий
16 дней назадЕщё не проверено

CVE-2026-21015 – Произвольное чтение файлов через цепочку фильтров PHP

Код программы (PHP)

root@kitploit:~
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);

CVE-2026-21015 – Произвольное чтение файлов через цепочку фильтров PHP

Severity: High

Обзор

PHP-приложение использует php://filter для включения файлов на основе пользовательского ввода без надлежащей проверки. Злоумышленник может использовать фильтр base64-encode и обход каталога для чтения произвольных файлов на сервере.

Детали уязвимости

  • Тип: Локальное включение файлов (LFI)
  • Воздействие: раскрытие исходного кода, кража учётных данных.
  • Корневая причина: скрипт добавляет обёртку фильтра в начало пути, но не ограничивает, какие файлы могут быть включены; обход каталога по-прежнему возможен.

Демонстрация эксплуатации

  1. Запустите PHP-сервер с уязвимым скриптом.
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_php_filter.py
    

Будет возвращено содержимое /etc/passwd.

Скачать инструмент