黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2025-60655的概念验证:通过绕过客户端JavaScript验证实现无限制文件上传导致的远程代码执行,从而在服务器上执行任意PHP脚本。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
图像上传系统中存在一个严重漏洞,可导致远程代码执行 (RCE)。该应用仅依赖客户端 JavaScript 来验证文件类型。通过绕过这些 JS 检查,攻击者可以上传恶意的 PHP 脚本。结合 SQL 注入获取文件路径,攻击者可以在服务器上执行任意代码。