Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56399 — Una vulnerabilità di Remote Code Execution (RCE) autenticata in laravel-file-manager v3.3.1 e versioni precedenti consente agli aggressori con accesso all'interfaccia del file manager di eseguire codice arbitrario sul server. | Kitploit
Strumenti/GitHubGitHub/theethat-thamwasin/cve-2025-56399
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubtheethat-thamwasin/cve-2025-56399

CVE-2025-56399

Una vulnerabilità di Remote Code Execution (RCE) autenticata in laravel-file-manager v3.3.1 e versioni precedenti consente agli aggressori con accesso all'interfaccia del file manager di eseguire codice arbitrario sul server.

Vedi Repository
3310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56399 – Esecuzione di Codice Remota Autenticata in laravel-file-manager v3.3.1

🧭 Panoramica

Una vulnerabilità di Esecuzione di Codice Remota (RCE) autenticata in laravel-file-manager v3.3.1 e versioni precedenti consente ad attaccanti con accesso all'interfaccia del file manager di eseguire codice arbitrario sul server. Caricando un file con un'estensione non-PHP consentita (ad es. .png, .pdf) contenente codice PHP malevolo e rinominandolo con estensione .php, oppure creando e modificando direttamente un file .php, gli attaccanti possono ottenere RCE quando il file viene accesso tramite un URL pubblico.

🧱 Componente Affetto

  • Progetto: laravel-file-manager
  • Componente: API di upload/rinomina file
  • Versione affetta: v3.3.1 e precedenti

🎯 Vettori d'Attacco

  1. Autenticarsi con un account che ha accesso alla funzionalità di upload o creazione file del file manager.
  2. Caricare un file (ad es. shell.png) contenente codice PHP malevolo (ad es. <?php system($_GET['c']); ?>) tramite l'interfaccia di upload o l'API del file manager.
  3. Utilizzare l'API o l'interfaccia di rinomina per cambiare l'estensione del file da shell.png a shell.php.
  4. Accedere al file tramite un URL pubblico (ad es. https://server-ip-address/storage/shell.php?c=id) per eseguire il payload PHP.
  5. In alternativa, utilizzare la funzione "Crea File" per creare un file (ad es. shell.php), quindi usare la funzione di modifica per inserire codice PHP malevolo e accedervi tramite un URL pubblico.

💥 Impatto

  • Esecuzione di Codice Remota (RCE): gli attaccanti possono eseguire comandi arbitrari nel contesto del server web.
  • Compromissione del Sistema: a seconda della configurazione del server, ciò potrebbe portare alla compromissione totale dell'applicazione web e del sistema host.
  • Rischio Critico: impatto elevato su riservatezza, integrità e disponibilità del sistema affetto.

CVSS v3

Punteggio Base: 8.8

Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravità: Alta

🛡️ Mitigazione Raccomandata

  • Implementare la validazione lato server dei tipi MIME e dei magic byte dei file per garantire che i file caricati corrispondano alle loro estensioni.
  • Applicare una whitelist rigorosa delle estensioni consentite e rifiutare estensioni eseguibili come .php.
  • Limitare la rinomina dei file per impedire il cambio verso estensioni eseguibili senza ulteriore validazione.
  • Disabilitare l'esecuzione di script/PHP nelle directory di upload.

🙏 Crediti

Scoperto e segnalato da: Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin


Scarica lo strumento