## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XTENSHO-CVE-2025-49132-POC
# CVE-2025-49132-poc
Ho realizzato questo PoC per CVE-2025-49132, perché era interessante da sviluppare e fa parte di una challenge sulla mia piattaforma cyber deepreview !
Questa CVE sfrutta una vulnerabilità di inclusione di file che può essere escalata a esecuzione di codice remoto con lo script `pearcmd.php`. È una tecnica interessante; per una spiegazione completa, completa la challenge su questa CVE sul mio sito e leggi la pagina della soluzione con tutti i dettagli tecnici.
Utilizzo :
root@kitploit:~
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
Se funziona correttamente, dovresti vedere un errore interno del server nella risposta. Inoltre, il payload si rompe se contiene un +. Il percorso di installazione del binario PHP potrebbe essere modificato; qui ho usato il percorso predefinito nei container, ma potrebbe essere diverso se installato su un ambiente Linux completo.
PS : ciao ippsec ;)