
CVE-2025-56399 – laravel-file-manager v3.3.1 में रिमोट कोड एक्ज़ीक्यूशन। Laravel File Manager में गलत कॉन्फ़िगरेशन का फायदा उठाकर, बिना प्रमाणीकरण के फ़ाइल अपलोड के माध्यम से PHP शेल अपलोड और सत्यापित करता है।
CVE-2025-56399 – laravel-file-manager v3.3.1 में रिमोट कोड निष्पादन। यह Laravel File Manager में गलत कॉन्फ़िगरेशन का शोषण करके बिना प्रमाणीकरण के फ़ाइल अपलोड के माध्यम से PHP शेल अपलोड और सत्यापित करता है।
रिपॉजिटरी डाउनलोड करें
git clone https://github.com/im-hanzou/CVE-2025-56399
रिपॉजिटरी फ़ोल्डर में जाएं
cd CVE-2025-56399
आवश्यकताएँ इंस्टॉल करें
pip install -r requirements.txt
एक targets.txt फ़ाइल तैयार करें, प्रति पंक्ति एक लक्ष्य:
https://example.com
192.168.1.1:8080
चलाएं:
python CVE-2025-56399.py
परिणाम इनमें सहेजे जाते हैं:
vulnerable.txt — ऐसे लक्ष्य जिनका फ़ाइल मैनेजर उजागर हुआ हैuploaded.txt — [CONFIRMED] / [UPLOADED] / [UNVERIFIED] स्थिति वाले शेल URLयह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।