Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56399 — CVE-2025-56399 – laravel-file-manager v3.3.1 में रिमोट कोड एक्ज़ीक्यूशन। Laravel File Manager में गलत कॉन्फ़िगरेशन का फायदा उठाकर, बिना प्रमाणीकरण के फ़ाइल अपलोड के माध्यम से PHP शेल अपलोड और सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/im-hanzou/cve-2025-56399
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubim-hanzou/cve-2025-56399

CVE-2025-56399

CVE-2025-56399 – laravel-file-manager v3.3.1 में रिमोट कोड एक्ज़ीक्यूशन। Laravel File Manager में गलत कॉन्फ़िगरेशन का फायदा उठाकर, बिना प्रमाणीकरण के फ़ाइल अपलोड के माध्यम से PHP शेल अपलोड और सत्यापित करता है।

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56399 बड़े पैमाने पर शोषण

CVE-2025-56399 – laravel-file-manager v3.3.1 में रिमोट कोड निष्पादन। यह Laravel File Manager में गलत कॉन्फ़िगरेशन का शोषण करके बिना प्रमाणीकरण के फ़ाइल अपलोड के माध्यम से PHP शेल अपलोड और सत्यापित करता है।


इंस्टॉलेशन

रिपॉजिटरी डाउनलोड करें

root@kitploit:~
git clone https://github.com/im-hanzou/CVE-2025-56399

रिपॉजिटरी फ़ोल्डर में जाएं

root@kitploit:~
cd CVE-2025-56399

आवश्यकताएँ इंस्टॉल करें

root@kitploit:~
pip install -r requirements.txt

उपयोग

एक targets.txt फ़ाइल तैयार करें, प्रति पंक्ति एक लक्ष्य:

root@kitploit:~
https://example.com
192.168.1.1:8080

चलाएं:

root@kitploit:~
python CVE-2025-56399.py

परिणाम इनमें सहेजे जाते हैं:

  • vulnerable.txt — ऐसे लक्ष्य जिनका फ़ाइल मैनेजर उजागर हुआ है
  • uploaded.txt — [CONFIRMED] / [UPLOADED] / [UNVERIFIED] स्थिति वाले शेल URL

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

टूल डाउनलोड करें