
CVE-2025-56399 – تنفيذ عن بعد للأوامر في laravel-file-manager v3.3.1. يستغل إعدادات تم تكوينها بشكل خاطئ في Laravel File Manager لتحميل والتحقق من صدفة PHP عبر تحميل ملف بدون مصادقة.
CVE-2025-56399 – تنفيذ أكواد عن بعد في laravel-file-manager v3.3.1. يستغل تكوينًا خاطئًا في Laravel File Manager لرفع والتحقق من شيل PHP عبر رفع ملفات غير مصادق عليه.
تحميل المستودع
git clone https://github.com/im-hanzou/CVE-2025-56399
الذهاب إلى مجلد المستودع
cd CVE-2025-56399
تثبيت المتطلبات
pip install -r requirements.txt
قم بإعداد ملف targets.txt، هدف واحد في كل سطر:
https://example.com
192.168.1.1:8080
شغل:
python CVE-2025-56399.py
يتم حفظ النتائج في:
vulnerable.txt — الأهداف التي تحتوي على مدير ملفات مكشوفuploaded.txt — عناوين URL للشيل مع الحالة [CONFIRMED] / [UPLOADED] / [UNVERIFIED]هذه الأداة مخصصة للأغراض التعليمية وأبحاث الأمن المأذون بها فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن صريح باختبارها.