针对 CVE-2026-21015 的 PoC 漏洞利用,滥用 PHP 过滤器链,通过易受攻击的 include() 调用读取任意文件,从而泄露源代码和凭据。
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);
一个 PHP 应用程序使用 php://filter 根据用户输入包含文件,但未经适当验证。攻击者可以利用 base64‑encode 过滤器与路径遍历来读取服务器上的任意文件。
python exploit_php_filter.py
将返回 /etc/passwd 的内容。