Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EXPLOIT-CVE-2025-27515 — PoC для CVE-2025-27515 | Kitploit
Инструменты/GitHubGitHub/joaovicdev/exploit-cve-2025-27515
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubjoaovicdev/exploit-cve-2025-27515

EXPLOIT-CVE-2025-27515

PoC для CVE-2025-27515

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-27515 Доказательство концепции

Практическая демонстрация CVE-2025-27515, уязвимости обхода проверки загрузки файлов в Laravel Framework (≤ 12.0.0).

Обзор уязвимости

CVE-2025-27515 — это обход проверки, позволяющий атакующим обойти ограничения на загрузку файлов, когда приложения Laravel используют шаблоны проверки с подстановочными знаками (files.*). Уязвимость позволяет загружать вредоносные файлы, эксплуатируя слабые места в обработке Laravel загрузок файлов на основе массивов.

Серьезность: Средняя/Высокая
CWE: CWE-20 (Некорректная проверка входных данных)

Вектор атаки

Эксплойт использует полиглот JPEG+PHP файл, который:

  • Содержит действительные магические байты JPEG (FF D8 FF E0) для обхода проверки MIME-типа
  • Включает встроенный PHP-код (<?php system($_GET['cmd']); ?>)
  • Использует расширение .jpg для прохождения проверок расширения файла

Быстрый старт

Запуск уязвимого приложения

root@kitploit:~
php artisan serve
# Доступ по адресу http://localhost:8000/upload

Выполнение эксплойта

Версия на Python:

root@kitploit:~
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000

⚠️ Отказ от ответственности

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНОГО И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

  • Это специально уязвимая среда
  • Не используйте в производственных системах
  • Тестируйте только на системах, которые вам принадлежат или на которые у вас есть явное разрешение
  • Несанкционированный доступ к компьютерным системам незаконен

Ссылки

  • NVD - CVE-2025-27515
  • Безопасность Laravel
  • OWASP Безопасность загрузки файлов

Автор: Guaxinim | Исследования в области кибербезопасности

Скачать инструмент