Sploitus

Exploit for CVE-2025-49132-poc

kitploit · 2026-08-26

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XTENSHO-CVE-2025-49132-POC
# CVE-2025-49132-poc

Ho realizzato questo PoC per CVE-2025-49132, perché era interessante da sviluppare e fa parte di una challenge sulla mia piattaforma cyber deepreview !

Questa CVE sfrutta una vulnerabilità di inclusione di file che può essere escalata a esecuzione di codice remoto con lo script `pearcmd.php`. È una tecnica interessante; per una spiegazione completa, completa la challenge su questa CVE sul mio sito e leggi la pagina della soluzione con tutti i dettagli tecnici.

Utilizzo :

root@kitploit:~
    
    
    python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
    

Se funziona correttamente, dovresti vedere un errore interno del server nella risposta. Inoltre, il payload si rompe se contiene un +. Il percorso di installazione del binario PHP potrebbe essere modificato; qui ho usato il percorso predefinito nei container, ma potrebbe essere diverso se installato su un ambiente Linux completo.

PS : ciao ippsec ;)