CVE-2025-56399 — ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تتطلب المصادقة في laravel-file-manager v3.3.1 والإصدارات الأقل تسمح للمهاجمين الذين لديهم وصول إلى واجهة مدير الملفات بتنفيذ تعليمات برمجية عشوائية على الخادم. | Kitploit
ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تتطلب المصادقة في laravel-file-manager v3.3.1 والإصدارات الأقل تسمح للمهاجمين الذين لديهم وصول إلى واجهة مدير الملفات بتنفيذ تعليمات برمجية عشوائية على الخادم.
CVE-2025-56399 – تنفيذ تعليمات برمجية عن بُعد مصادق عليه في laravel-file-manager الإصدار 3.3.1
🧭 نظرة عامة
ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) مصادق عليها في laravel-file-manager الإصدار 3.3.1 والإصدارات الأقدم تسمح للمهاجمين الذين لديهم إمكانية الوصول إلى واجهة مدير الملفات بتنفيذ تعليمات برمجية عشوائية على الخادم. من خلال رفع ملف بامتداد غير PHP مسموح به (مثل .png، .pdf) يحتوي على تعليمات PHP ضارة وإعادة تسميته إلى امتداد .php، أو عن طريق إنشاء وتحرير ملف .php مباشرةً، يمكن للمهاجمين تحقيق RCE عند الوصول إلى الملف عبر عنوان URL عام.
🧱 المكون المتأثر
المشروع:laravel-file-manager
المكون: واجهة برمجة التطبيقات لرفع / إعادة تسمية الملفات
الإصدار المتأثر:v3.3.1 والإصدارات الأقدم
🎯 نواقل الهجوم
المصادقة باستخدام حساب لديه صلاحية الوصول إلى وظيفة رفع أو إنشاء ملف في مدير الملفات.
رفع ملف (مثل shell.png) يحتوي على تعليمات PHP ضارة (مثل <?php system($_GET['c']); ?>) عبر واجهة رفع الملفات أو واجهة برمجة التطبيقات.
استخدام واجهة برمجة التطبيقات أو واجهة إعادة التسمية لتغيير امتداد الملف من shell.png إلى shell.php.
الوصول إلى الملف عبر عنوان URL عام (مثل https://server-ip-address/storage/shell.php?c=id) لتنفيذ الحمولة PHP.
بدلاً من ذلك، استخدام وظيفة "إنشاء ملف" لإنشاء ملف (مثل shell.php)، ثم استخدام وظيفة التحرير لإدراج تعليمات PHP ضارة والوصول إليه عبر عنوان URL عام.
💥 التأثير
تنفيذ تعليمات برمجية عن بُعد (RCE): يمكن للمهاجمين تنفيذ أوامر عشوائية في سياق خادم الويب.
اختراق النظام: اعتمادًا على تكوين الخادم، قد يؤدي هذا إلى اختراق كامل لتطبيق الويب والنظام المضيف.
خطر بالغ: تأثير كبير على سرية وسلامة وتوفر النظام المتأثر.