
CVE-2025-56399 – laravel-file-manager v3.3.1におけるリモートコード実行。Laravel File Managerの設定ミスを悪用し、認証なしのファイルアップロードを介してPHPシェルをアップロード・検証します。
CVE-2025-56399 – laravel-file-manager v3.3.1 におけるリモートコード実行。Laravel File Manager の設定ミスを悪用し、認証不要のファイルアップロードを介して PHP シェルをアップロード・検証します。
リポジトリをダウンロード
git clone https://github.com/im-hanzou/CVE-2025-56399
リポジトリフォルダに移動
cd CVE-2025-56399
依存関係をインストール
pip install -r requirements.txt
targets.txtファイルを用意し、1行に1つのターゲットを記述します:
https://example.com
192.168.1.1:8080
実行:
python CVE-2025-56399.py
結果は次のファイルに保存されます:
vulnerable.txt — ファイルマネージャが露出しているターゲットuploaded.txt — ステータス [CONFIRMED] / [UPLOADED] / [UNVERIFIED] 付きのシェルURLこのツールは教育目的および許可されたセキュリティ研究目的のみに使用されます。作者は、このツールの誤用や損害について一切の責任を負いません。自分が所有する、または明示的にテスト許可を得たシステムに対してのみ使用してください。