
Ejecución remota de código (RCE) mediante ataque de archivo políglota e inyección de byte nulo en Laravel FileManager
Ejecución Remota de Código (RCE) mediante ataque de archivo políglota e inyección de byte nulo en Laravel FileManager
Las versiones 2.11 del paquete unisharp/laravel-filemanager son vulnerables a Ejecución Remota de Código (RCE) debido a una validación inadecuada del tipo de archivo durante la subida de archivos. La vulnerabilidad permite a un atacante subir un archivo PHP malicioso disfrazado de imagen GIF explotando la validación de la extensión del archivo. Concretamente, el atacante puede añadir un punto (.) a la extensión .php e incluir la cabecera GIF89a; para que el archivo parezca una imagen, eludiendo así las comprobaciones de validación. Esto permite al atacante ejecutar código PHP arbitrario en el servidor, lo que conduce a Ejecución Remota de Código (RCE).
python3 CVE-2025-58440.py <target> [--flags]
Laravel File Manager Exploit (CVE-2025-58440)
positional arguments:
target Target URL (e.g., 127.0.0.1:8000)
options:
-h, --help show this help message and exit
-C, --cookie COOKIE Session cookies
-d, --directory DIRECTORY Working directory (default: /tmp)
-f, --filename FILENAME Filename to upload (default: random)
-p, --payload COMMAND Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
