
Laravel FileManager पर पॉलीग्लॉट फ़ाइल हमला और नल बाइट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन (RCE)
Laravel FileManager पर पॉलीग्लॉट फ़ाइल आक्रमण और नल बाइट इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन (RCE)
unisharp/laravel-filemanager पैकेज के 2.11 संस्करण फ़ाइल अपलोड के दौरान अनुचित फ़ाइल प्रकार सत्यापन के कारण दूरस्थ कोड निष्पादन (RCE) के प्रति संवेदनशील हैं। यह भेद्यता हमलावर को फ़ाइल एक्सटेंशन सत्यापन का लाभ उठाकर एक दुर्भावनापूर्ण PHP फ़ाइल को GIF छवि के रूप में प्रच्छन्न कर अपलोड करने की अनुमति देती है। विशेष रूप से, हमलावर .php फ़ाइल एक्सटेंशन में एक अवधि (.) जोड़ सकता है और GIF89a; हेडर शामिल कर सकता है ताकि फ़ाइल एक छवि के रूप में दिखाई दे, जिससे सत्यापन जाँचों को दरकिनार किया जा सके। यह हमलावर को सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जिससे दूरस्थ कोड निष्पादन (RCE) होता है।
python3 CVE-2025-58440.py <target> [--flags]
Laravel File Manager Exploit (CVE-2025-58440)
positional arguments:
target Target URL (e.g., 127.0.0.1:8000)
options:
-h, --help show this help message and exit
-C, --cookie COOKIE Session cookies
-d, --directory DIRECTORY Working directory (default: /tmp)
-f, --filename FILENAME Filename to upload (default: random)
-p, --payload COMMAND Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
