
Эксплойт PoC для CVE-2026-21015, который использует цепочки PHP-фильтров для чтения произвольных файлов через уязвимый вызов include(), раскрывая исходный код и учётные данные.
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);
PHP-приложение использует php://filter для включения файлов на основе пользовательского ввода без надлежащей проверки. Злоумышленник может использовать фильтр base64-encode и обход каталога для чтения произвольных файлов на сервере.
python exploit_php_filter.py
Будет возвращено содержимое /etc/passwd.