
CVE-2025-56399 – Exécution de code à distance dans laravel-file-manager v3.3.1. Exploite une configuration incorrecte dans Laravel File Manager pour téléverser et vérifier un shell PHP via un téléversement de fichier non authentifié.
CVE-2025-56399 – Exécution de code à distance dans laravel-file-manager v3.3.1. Exploite une configuration erronée dans Laravel File Manager pour téléverser et vérifier un shell PHP via un téléversement de fichier non authentifié.
Télécharger le dépôt
git clone https://github.com/im-hanzou/CVE-2025-56399
Aller dans le dossier du dépôt
cd CVE-2025-56399
Installer les dépendances
pip install -r requirements.txt
Préparez un fichier targets.txt, une cible par ligne :
https://example.com
192.168.1.1:8080
Exécutez :
python CVE-2025-56399.py
Les résultats sont enregistrés dans :
vulnerable.txt — cibles avec le gestionnaire de fichiers exposéuploaded.txt — URLs des shells avec statut [CONFIRMÉ] / [TÉLÉVERSÉ] / [NON VÉRIFIÉ]Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.