Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56399 — CVE-2025-56399 – laravel-file-manager v3.3.1 में रिमोट कोड एक्ज़ीक्यूशन। Laravel File Manager में गलत कॉन्फ़िगरेशन का फायदा उठाकर, बिना प्रमाणीकरण के फ़ाइल अपलोड के माध्यम से PHP शेल अपलोड और सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/im-hanzou/cve-2025-56399
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubim-hanzou/cve-2025-56399

CVE-2025-56399

CVE-2025-56399 – laravel-file-manager v3.3.1 में रिमोट कोड एक्ज़ीक्यूशन। Laravel File Manager में गलत कॉन्फ़िगरेशन का फायदा उठाकर, बिना प्रमाणीकरण के फ़ाइल अपलोड के माध्यम से PHP शेल अपलोड और सत्यापित करता है।

रिपॉजिटरी देखें
136 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56399 बड़े पैमाने पर शोषण

CVE-2025-56399 – laravel-file-manager v3.3.1 में रिमोट कोड निष्पादन। यह Laravel File Manager में गलत कॉन्फ़िगरेशन का शोषण करके बिना प्रमाणीकरण के फ़ाइल अपलोड के माध्यम से PHP शेल अपलोड और सत्यापित करता है।


इंस्टॉलेशन

रिपॉजिटरी डाउनलोड करें

git clone https://github.com/im-hanzou/CVE-2025-56399

रिपॉजिटरी फ़ोल्डर में जाएं

cd CVE-2025-56399

आवश्यकताएँ इंस्टॉल करें

pip install -r requirements.txt

उपयोग

एक targets.txt फ़ाइल तैयार करें, प्रति पंक्ति एक लक्ष्य:

https://example.com
192.168.1.1:8080

चलाएं:

python CVE-2025-56399.py

परिणाम इनमें सहेजे जाते हैं:

  • vulnerable.txt — ऐसे लक्ष्य जिनका फ़ाइल मैनेजर उजागर हुआ है
  • uploaded.txt — [CONFIRMED] / [UPLOADED] / [UNVERIFIED] स्थिति वाले शेल URL

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

टूल डाउनलोड करें