Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read — 针对 CVE-2026-21015 的 PoC 漏洞利用,滥用 PHP 过滤器链,通过易受攻击的 include() 调用读取任意文件,从而泄露源代码和凭据。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集Web安全渗透测试
GitHubgeorge0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read

CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

针对 CVE-2026-21015 的 PoC 漏洞利用,滥用 PHP 过滤器链,通过易受攻击的 include() 调用读取任意文件,从而泄露源代码和凭据。

查看仓库
51个月前尚未审核
分享

CVE-2026-21015 – PHP 过滤器链任意文件读取

程序代码(PHP)

root@kitploit:~
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);

CVE-2026-21015 – PHP 过滤器链任意文件读取

Severity: High

概述

一个 PHP 应用程序使用 php://filter 根据用户输入包含文件,但未经适当验证。攻击者可以利用 base64‑encode 过滤器与路径遍历来读取服务器上的任意文件。

漏洞详情

  • 类型: 本地文件包含(LFI)
  • 影响: 源码泄露、凭据窃取。
  • 根本原因: 脚本预先拼接了过滤器包装器,但未限制可包含的文件;目录遍历仍然可能发生。

漏洞利用演示

  1. 使用存在漏洞的脚本启动 PHP 服务器。
  2. 运行漏洞利用程序:
    root@kitploit:~
    python exploit_php_filter.py
    

将返回 /etc/passwd 的内容。

下载工具