
CVE-2025-56399 – Esecuzione di codice remoto in laravel-file-manager v3.3.1. Sfrutta una configurazione errata in Laravel File Manager per caricare e verificare una shell PHP tramite caricamento di file non autenticato.
CVE-2025-56399 – Esecuzione di codice remoto in laravel-file-manager v3.3.1. Sfrutta una configurazione errata in Laravel File Manager per caricare e verificare una shell PHP tramite upload di file non autenticato.
Scarica il repository
git clone https://github.com/im-hanzou/CVE-2025-56399
Entra nella cartella del repository
cd CVE-2025-56399
Installa i requisiti
pip install -r requirements.txt
Prepara un file targets.txt, un target per riga:
https://example.com
192.168.1.1:8080
Esegui:
python CVE-2025-56399.py
I risultati vengono salvati in:
vulnerable.txt — target con file manager espostouploaded.txt — URL delle shell con stato [CONFIRMED] / [UPLOADED] / [UNVERIFIED]Questo strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Utilizzare solo contro sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione al test.