
PoC لـ CVE-2025-56399 - تحميل ملف غير مقيد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في alexusmai/laravel-file-manager (≤3.3.1). يقوم بأتمتة الكشف، واستخراج CSRF، وتحميل الملف.
CWE-434: رفع غير مقيد لملف بنوع خطير
درجة CVSS: 8.5 (عالية)
توفر هذه الأداة إثبات المفهوم (PoC) لـ CVE-2025-56399، وهي ثغرة أمنية خطيرة في alexusmai/laravel-file-manager (الإصدارات ≤ 3.3.1).
تسمح الثغرة لـمهاجم مصادق بتحقيق تنفيذ تعليمات برمجية عن بعد (RCE) عن طريق رفع ملف مصمم خصيصًا، وتجاوز التحقق من جانب العميل، وإعادة تسميته إلى امتداد PHP.
تقوم هذه النص البرمجي بأتمتة العملية بأكملها:
| السمة | القيمة |
|---|---|
| نوع الثغرة | رفع ملف غير مقيد → RCE |
| CWE | CWE-434 |
| درجة CVSS | 8.5 (عالية) |
| متجه الهجوم | الشبكة |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | منخفضة (مصادق) |
| تفاعل المستخدم | نشط |
/file-manager).png يحتوي على كود PHP.phpgit clone https://github.com/Jenderal92/laravel-filemanager-unrestricted-upload.git
cd laravel-filemanager-unrestricted-upload
pip install -r requirements.txt
المتطلبات
· Python 2.7 · requests · colorama
📖 الاستخدام
python2 lfm.py list.txt
تنسيق الإدخال (list.txt)
https://target1.com
https://target2.com
http://target3.com
المخرجات
· valid.txt – قائمة بعناوين URL للشيل التي تم التحقق منها (أضف ?shinday=1 للوصول)
مثال للمخرجات:
https://target.com/storage/shxt_123456.php?shinday=1
🧪 كيف يعمل الاستغلال
📂 تفاصيل الحمولة
ملف PHP الذي تم رفعه هو شيل ويب من ملف واحد يقوم بـ:
· عرض معلومات النظام (php_uname) · توفير نموذج لرفع الملفات (لإضافة أدوات أخرى) · الاستجابة للمعامل ?shinday=1 بواجهة الشيل الكاملة · بخلاف ذلك، يعرض صورة GIF89a صالحة لتجنب الكشف
الوصول إلى الشيل عبر:
https://target.com/path/to/shxt_123456.php?shinday=1
🛡️ التخفيف
للحماية من هذه الثغرة:
Route::group(['middleware' => ['auth', 'admin']], function () {
// File Manager routes
});
composer remove alexusmai/laravel-file-manager
<FilesMatch "\.(php|phtml|php3|php4|php5|phar)$">
Deny from all
</FilesMatch>
📦 الإصدارات المتأثرة
| الحزمة | الإصدارات المتأثرة |
|---|---|
| alexusmai/laravel-file-manager | ≤ 3.3.1 |
🔗 المراجع
· CVE-2025-56399 - NVD · GitHub Advisory · Snyk Vulnerability Database · VulDB Entry · alexusmai/laravel-file-manager
📜 إخلاء المسؤولية
تحذير: هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. باستخدامها، أنت توافق على:
· اختبار الأنظمة التي تملكها فقط أو التي لديك إذن صريح باختبارها · عدم استخدامها لأغراض ضارة · الامتثال لجميع القوانين المعمول بها
المؤلف لا يتحمل أي مسؤولية عن أي سوء استخدام أو ضرر ناتج.
يمكنك رؤية إخلاء المسؤولية الإضافي على غلاف Jenderal92. يمكنك التحقق منه هنا !!!