这是一个针对 CVE-2025-27590 的概念验证(PoC)漏洞利用代码,该漏洞影响处理多部分文件上传时未进行适当清理的Web应用程序。该漏洞允许远程攻击者通过构造恶意的表单数据载荷来执行任意Shell命令。
multipart/form-datacloginrc 和 file1 表单部分python3 exploit_cve_2025_27590.py -u <目标IP或域名> -p <端口> -l <写入路径>
python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc