Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56399 — CVE-2025-56399 – تنفيذ عن بعد للأوامر في laravel-file-manager v3.3.1. يستغل إعدادات تم تكوينها بشكل خاطئ في Laravel File Manager لتحميل والتحقق من صدفة PHP عبر تحميل ملف بدون مصادقة. | Kitploit
أدوات/GitHubGitHub/im-hanzou/cve-2025-56399
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubim-hanzou/cve-2025-56399

CVE-2025-56399

CVE-2025-56399 – تنفيذ عن بعد للأوامر في laravel-file-manager v3.3.1. يستغل إعدادات تم تكوينها بشكل خاطئ في Laravel File Manager لتحميل والتحقق من صدفة PHP عبر تحميل ملف بدون مصادقة.

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال جماعي لـ CVE-2025-56399

CVE-2025-56399 – تنفيذ أكواد عن بعد في laravel-file-manager v3.3.1. يستغل تكوينًا خاطئًا في Laravel File Manager لرفع والتحقق من شيل PHP عبر رفع ملفات غير مصادق عليه.


التثبيت

تحميل المستودع

root@kitploit:~
git clone https://github.com/im-hanzou/CVE-2025-56399

الذهاب إلى مجلد المستودع

root@kitploit:~
cd CVE-2025-56399

تثبيت المتطلبات

root@kitploit:~
pip install -r requirements.txt

الاستخدام

قم بإعداد ملف targets.txt، هدف واحد في كل سطر:

root@kitploit:~
https://example.com
192.168.1.1:8080

شغل:

root@kitploit:~
python CVE-2025-56399.py

يتم حفظ النتائج في:

  • vulnerable.txt — الأهداف التي تحتوي على مدير ملفات مكشوف
  • uploaded.txt — عناوين URL للشيل مع الحالة [CONFIRMED] / [UPLOADED] / [UNVERIFIED]

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية وأبحاث الأمن المأذون بها فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن صريح باختبارها.

تنزيل الأداة