
PoC for CVE-2025-56399 - alexusmai/laravel-file-manager (≤3.3.1) में अप्रतिबंधित फ़ाइल अपलोड जिससे RCE होता है। स्वचालित रूप से पहचान, CSRF निष्कर्षण और फ़ाइल अपलोड करता है।
CWE-434: खतरनाक प्रकार की फाइल का असीमित अपलोड
CVSS स्कोर: 8.5 (उच्च)
यह उपकरण CVE-2025-56399 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करता है, जो alexusmai/laravel-file-manager (संस्करण ≤ 3.3.1) में एक गंभीर कमजोरी है।
यह कमजोरी एक प्रमाणित हमलावर को रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है, जो क्लाइंट-साइड सत्यापन को दरकिनार करते हुए एक विशेष रूप से तैयार फाइल अपलोड करके और इसे PHP एक्सटेंशन में नाम बदलकर करता है।
यह स्क्रिप्ट पूरी प्रक्रिया को स्वचालित करती है:
| गुण | मान |
|---|---|
| कमजोरी का प्रकार | असीमित फाइल अपलोड → RCE |
| CWE | CWE-434 |
| CVSS स्कोर | 8.5 (उच्च) |
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | निम्न (प्रमाणित) |
| उपयोगकर्ता इंटरेक्शन | सक्रिय |
/file-manager).png फाइल अपलोड करें.php में बदलने के लिए रीनेम API का उपयोग करेंgit clone https://github.com/Jenderal92/laravel-filemanager-unrestricted-upload.git
cd laravel-filemanager-unrestricted-upload
pip install -r requirements.txt
आवश्यकताएँ
· पायथन 2.7 · requests · colorama
📖 उपयोग
python2 lfm.py list.txt
इनपुट प्रारूप (list.txt)
https://target1.com
https://target2.com
http://target3.com
आउटपुट
· valid.txt – मान्य शेल URL की सूची (पहुंचने के लिए ?shinday=1 जोड़ें)
उदाहरण आउटपुट:
https://target.com/storage/shxt_123456.php?shinday=1
🧪 एक्सप्लॉइट कैसे काम करता है
📂 पेलोड विवरण
अपलोड की गई PHP फाइल एक एकल-फ़ाइल वेब शेल है जो:
· सिस्टम जानकारी प्रदर्शित करता है (php_uname) · फाइल अपलोड फ़ॉर्म प्रदान करता है (अधिक उपकरण जोड़ने के लिए) · पैरामीटर ?shinday=1 के साथ पूर्ण शेल इंटरफ़ेस के साथ प्रतिक्रिया करता है · अन्यथा, पता लगाने से बचने के लिए एक मान्य GIF89a छवि आउटपुट करता है
शेल तक पहुंचें:
https://target.com/path/to/shxt_123456.php?shinday=1
🛡️ शमन
इस कमजोरी से बचाव के लिए:
Route::group(['middleware' => ['auth', 'admin']], function () {
// File Manager routes
});
composer remove alexusmai/laravel-file-manager
<FilesMatch "\.(php|phtml|php3|php4|php5|phar)$">
Deny from all
</FilesMatch>
📦 प्रभावित संस्करण
पैकेज | प्रभावित संस्करण alexusmai/laravel-file-manager ≤ 3.3.1
🔗 संदर्भ
· CVE-2025-56399 - NVD · GitHub सलाह (placeholder) · Snyk कमजोरी डेटाबेस · VulDB प्रविष्टि · alexusmai/laravel-file-manager
📜 अस्वीकरण
चेतावनी: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग करके, आप निम्नलिखित से सहमत होते हैं:
· केवल उन सिस्टम का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है · इसका दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें · सभी लागू कानूनों का पालन करें
लेखक किसी भी दुरुपयोग या हुई क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
अधिक अस्वीकरण आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं।