Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-56399 — CVE-2025-56399 – Ejecución remota de código en laravel-file-manager v3.3.1. Explota una configuración incorrecta en Laravel File Manager para cargar y verificar un shell PHP mediante la carga de archivos no autenticada. | Kitploit
Herramientas/GitHubGitHub/im-hanzou/cve-2025-56399
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubim-hanzou/cve-2025-56399

CVE-2025-56399

CVE-2025-56399 – Ejecución remota de código en laravel-file-manager v3.3.1. Explota una configuración incorrecta en Laravel File Manager para cargar y verificar un shell PHP mediante la carga de archivos no autenticada.

Ver Repositorio
11hace 6 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación Masiva CVE-2025-56399

CVE-2025-56399 – Ejecución Remota de Código en laravel-file-manager v3.3.1. Explota la configuración incorrecta en Laravel File Manager para subir y verificar un shell PHP mediante carga de archivos sin autenticación.


Instalación

Descargar repositorio

root@kitploit:~
git clone https://github.com/im-hanzou/CVE-2025-56399

Ir a la carpeta del repositorio

root@kitploit:~
cd CVE-2025-56399

Instalar dependencias

root@kitploit:~
pip install -r requirements.txt

Uso

Prepara un archivo targets.txt, un objetivo por línea:

root@kitploit:~
https://example.com
192.168.1.1:8080

Ejecutar:

root@kitploit:~
python CVE-2025-56399.py

Los resultados se guardan en:

  • vulnerable.txt — objetivos con el administrador de archivos expuesto
  • uploaded.txt — URLs de shell con estado [CONFIRMED] / [UPLOADED] / [UNVERIFIED]

Aviso legal

Esta herramienta es solo para fines educativos y de investigación de seguridad autorizada. El autor no se hace responsable por cualquier uso indebido o daño causado por esta herramienta. Úsala únicamente contra sistemas que poseas o para los que tengas permiso explícito para realizar pruebas.

Descargar herramienta