
Exécution de code à distance (RCE) via attaque de fichier polyglotte et injection d'octet nul sur Laravel FileManager
Exécution de code à distance (RCE) via attaque par fichier polyglotte et injection d'octet nul sur Laravel FileManager
Les versions 2.11 du package unisharp/laravel-filemanager sont vulnérables à l'exécution de code à distance (RCE) en raison d'une validation inappropriée du type de fichier lors des téléversements. La vulnérabilité permet à un attaquant de téléverser un fichier PHP malveillant déguisé en image GIF en exploitant la validation de l'extension de fichier. Plus précisément, l'attaquant peut ajouter un point (.) à l'extension .php et inclure l'en-tête GIF89a; pour que le fichier apparaisse comme une image, contournant ainsi les contrôles de validation. Cela permet à l'attaquant d'exécuter du code PHP arbitraire sur le serveur, ce qui conduit à une exécution de code à distance (RCE).
python3 CVE-2025-58440.py <target> [--flags]
Laravel File Manager Exploit (CVE-2025-58440)
positional arguments:
target Target URL (e.g., 127.0.0.1:8000)
options:
-h, --help show this help message and exit
-C, --cookie COOKIE Session cookies
-d, --directory DIRECTORY Working directory (default: /tmp)
-f, --filename FILENAME Filename to upload (default: random)
-p, --payload COMMAND Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
