Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EXPLOIT-CVE-2025-27515 — PoC of CVE-2025-27515 | Kitploit
工具/GitHubGitHub/joaovicdev/exploit-cve-2025-27515
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubjoaovicdev/exploit-cve-2025-27515

EXPLOIT-CVE-2025-27515

PoC of CVE-2025-27515

查看仓库
24个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27515 概念验证

CVE-2025-27515 的实用演示,这是一个 Laravel 框架(≤ 12.0.0)中的文件上传验证绕过漏洞。

漏洞概述

CVE-2025-27515 是一个验证绕过漏洞,当 Laravel 应用程序使用通配符验证模式(files.*)时,攻击者可以规避文件上传限制。该漏洞通过利用 Laravel 处理基于数组的文件上传时的缺陷,允许上传恶意文件。

严重性: 中/高
CWE: CWE-20(输入验证不当)

攻击向量

该利用使用 多语言 JPEG+PHP 文件,该文件:

  • 包含有效的 JPEG 幻数(FF D8 FF E0)以绕过 MIME 类型验证
  • 嵌入了 PHP 代码(<?php system($_GET['cmd']); ?>)
  • 使用 .jpg 扩展名以通过文件扩展名检查

快速开始

运行易受攻击的应用程序

root@kitploit:~
php artisan serve
# 访问地址 http://localhost:8000/upload

执行利用

Python 版本:

root@kitploit:~
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000

⚠️ 免责声明

仅供教育和授权的安全测试使用

  • 这是一个故意存在漏洞的环境
  • 切勿在生产系统中使用
  • 仅在你拥有或已获得明确授权的系统上进行测试
  • 未经授权访问计算机系统是违法的

参考

  • NVD - CVE-2025-27515
  • Laravel Security
  • OWASP File Upload Security

作者:Guaxinim | 网络安全研究

下载工具