
CVE-2025-56399 – Ejecución remota de código en laravel-file-manager v3.3.1. Explota una configuración incorrecta en Laravel File Manager para cargar y verificar un shell PHP mediante la carga de archivos no autenticada.
CVE-2025-56399 – Ejecución Remota de Código en laravel-file-manager v3.3.1. Explota la configuración incorrecta en Laravel File Manager para subir y verificar un shell PHP mediante carga de archivos sin autenticación.
Descargar repositorio
git clone https://github.com/im-hanzou/CVE-2025-56399
Ir a la carpeta del repositorio
cd CVE-2025-56399
Instalar dependencias
pip install -r requirements.txt
Prepara un archivo targets.txt, un objetivo por línea:
https://example.com
192.168.1.1:8080
Ejecutar:
python CVE-2025-56399.py
Los resultados se guardan en:
vulnerable.txt — objetivos con el administrador de archivos expuestouploaded.txt — URLs de shell con estado [CONFIRMED] / [UPLOADED] / [UNVERIFIED]Esta herramienta es solo para fines educativos y de investigación de seguridad autorizada. El autor no se hace responsable por cualquier uso indebido o daño causado por esta herramienta. Úsala únicamente contra sistemas que poseas o para los que tengas permiso explícito para realizar pruebas.