Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-58440 — Laravel FileManager पर पॉलीग्लॉट फ़ाइल हमला और नल बाइट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन (RCE) | Kitploit
उपकरण/GitHubGitHub/ph-hitachi/cve-2025-58440
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubph-hitachi/cve-2025-58440

CVE-2025-58440

Laravel FileManager पर पॉलीग्लॉट फ़ाइल हमला और नल बाइट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन (RCE)

रिपॉजिटरी देखें
3231 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-58440

Laravel FileManager पर पॉलीग्लॉट फ़ाइल आक्रमण और नल बाइट इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन (RCE)

अवलोकन

unisharp/laravel-filemanager पैकेज के 2.11 संस्करण फ़ाइल अपलोड के दौरान अनुचित फ़ाइल प्रकार सत्यापन के कारण दूरस्थ कोड निष्पादन (RCE) के प्रति संवेदनशील हैं। यह भेद्यता हमलावर को फ़ाइल एक्सटेंशन सत्यापन का लाभ उठाकर एक दुर्भावनापूर्ण PHP फ़ाइल को GIF छवि के रूप में प्रच्छन्न कर अपलोड करने की अनुमति देती है। विशेष रूप से, हमलावर .php फ़ाइल एक्सटेंशन में एक अवधि (.) जोड़ सकता है और GIF89a; हेडर शामिल कर सकता है ताकि फ़ाइल एक छवि के रूप में दिखाई दे, जिससे सत्यापन जाँचों को दरकिनार किया जा सके। यह हमलावर को सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जिससे दूरस्थ कोड निष्पादन (RCE) होता है।

  • डॉकर सेटअप डेमो

उपयोग

root@kitploit:~
python3 CVE-2025-58440.py <target> [--flags]

Laravel File Manager  Exploit (CVE-2025-58440)

positional arguments:
  target                Target URL (e.g., 127.0.0.1:8000)

options:
  -h, --help                           show this help message and exit
  -C, --cookie COOKIE                  Session cookies
  -d, --directory DIRECTORY            Working directory (default: /tmp)
  -f, --filename FILENAME              Filename to upload (default: random)
  -p, --payload COMMAND                Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)

अवधारणा का प्रमाण

root@kitploit:~
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
छवि
टूल डाउनलोड करें