Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ph-hitachi/cve-2025-58440
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubph-hitachi/cve-2025-58440

CVE-2025-58440

Ejecución remota de código (RCE) mediante ataque de archivo políglota e inyección de byte nulo en Laravel FileManager

Ver Repositorio
323hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-58440

Ejecución Remota de Código (RCE) mediante ataque de archivo políglota e inyección de byte nulo en Laravel FileManager

Resumen

Las versiones 2.11 del paquete unisharp/laravel-filemanager son vulnerables a Ejecución Remota de Código (RCE) debido a una validación inadecuada del tipo de archivo durante la subida de archivos. La vulnerabilidad permite a un atacante subir un archivo PHP malicioso disfrazado de imagen GIF explotando la validación de la extensión del archivo. Concretamente, el atacante puede añadir un punto (.) a la extensión .php e incluir la cabecera GIF89a; para que el archivo parezca una imagen, eludiendo así las comprobaciones de validación. Esto permite al atacante ejecutar código PHP arbitrario en el servidor, lo que conduce a Ejecución Remota de Código (RCE).

  • Demo de configuración con Docker

Uso

root@kitploit:~
python3 CVE-2025-58440.py <target> [--flags]

Laravel File Manager  Exploit (CVE-2025-58440)

positional arguments:
  target                Target URL (e.g., 127.0.0.1:8000)

options:
  -h, --help                           show this help message and exit
  -C, --cookie COOKIE                  Session cookies
  -d, --directory DIRECTORY            Working directory (default: /tmp)
  -f, --filename FILENAME              Filename to upload (default: random)
  -p, --payload COMMAND                Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)

Prueba de concepto

root@kitploit:~
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
imagen
Descargar herramienta