
CVE-2025-56399 – Remote Code Execution in laravel-file-manager v3.3.1. Exploits misconfigured config in Laravel File Manager to upload and verify a PHP shell via unauthenticated file upload.
CVE-2025-56399 – Remote Code Execution in laravel-file-manager v3.3.1. Nutzt eine fehlkonfigurierte Konfiguration im Laravel File Manager aus, um eine PHP-Shell über einen nicht authentifizierten Datei-Upload hochzuladen und zu verifizieren.
Repository herunterladen
git clone https://github.com/im-hanzou/CVE-2025-56399
In das Repository-Verzeichnis wechseln
cd CVE-2025-56399
Abhängigkeiten installieren
pip install -r requirements.txt
Bereiten Sie eine targets.txt-Datei vor, ein Ziel pro Zeile:
https://example.com
192.168.1.1:8080
Ausführen:
python CVE-2025-56399.py
Ergebnisse werden gespeichert in:
vulnerable.txt — Ziele mit freigelegtem Dateimanageruploaded.txt — Shell-URLs mit Status [CONFIRMED] / [UPLOADED] / [UNVERIFIED]Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.