Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jenderal92/laravel-filemanager-unrestricted-upload
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubjenderal92/laravel-filemanager-unrestricted-upload

laravel-filemanager-unrestricted-upload

CVE-2025-56399のPoC - alexusmai/laravel-file-manager (≤3.3.1)における無制限ファイルアップロードによるRCE。検出、CSRF抽出、およびファイルアップロードを自動化します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12ヶ月前未レビュー

Laravel FileManager 無制限ファイルアップロード (CVE-2025-56399)

CWE-434: 危険なタイプのファイルの無制限アップロード
CVSS スコア: 8.5 (高)


📋 説明

このツールは、alexusmai/laravel-file-manager (バージョン 3.3.1 以下) の重大な脆弱性 CVE-2025-56399 の Proof of Concept (PoC) を提供します。

この脆弱性により、認証された攻撃者 が細工されたファイルをアップロードし、クライアント側の検証を回避し、PHP 拡張子にリネームすることで リモートコード実行 (RCE) を達成できます。

このスクリプトは全プロセスを自動化します:

  • FileManager エンドポイントを検出 (複数の Laravel FileManager バリアントをサポート)
  • CSRF トークンを抽出
  • ペイロードをアップロードし、実行を確認

🚨 脆弱性の詳細 (CVE-2025-56399)

属性値
脆弱性タイプ無制限ファイルアップロード → RCE
CWECWE-434
CVSS スコア8.5 (高)
攻撃ベクターネットワーク
攻撃の複雑さ低
必要な権限低 (認証済み)
ユーザーインタラクションアクティブ

攻撃チェーン (CVE-2025-56399 による)

  1. アプリケーションに認証する
  2. FileManager インターフェースにアクセスする (/file-manager)
  3. PHP コードを含む .png ファイルをアップロードする
  4. リネーム API を使用して拡張子を .php に変更する
  5. ファイルにアクセス → サーバーが PHP コードを実行 → RCE 達成

🛠️ インストール

root@kitploit:~
git clone https://github.com/Jenderal92/laravel-filemanager-unrestricted-upload.git
cd laravel-filemanager-unrestricted-upload
pip install -r requirements.txt

必要条件

· Python 2.7 · requests · colorama


📖 使い方

root@kitploit:~
python2 lfm.py list.txt

入力形式 (list.txt)

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

出力

· valid.txt – 検証済みシェルURLのリスト (アクセス時は ?shinday=1 を追加)

出力例:

root@kitploit:~
https://target.com/storage/shxt_123456.php?shinday=1

🧪 エクスプロイトの仕組み

  1. 検出 – 一般的な FileManager パスをチェック: · /file-manager/tinymce · /file-manager/ckeditor · /file-manager/tinymce5 · /file-manager/summernote · /admin/file-manager/tinymce alexusmai/laravel-file-manager の場合、デフォルトのパスは /file-manager です。必要に応じてスクリプト内のパスリストに追加できます。
  2. CSRF トークンの抽出 – <meta name="csrf-token"> または _token 入力フィールドからトークンを抽出します。
  3. 初期化 – /file-manager/initialize を呼び出してディスク設定を取得します。
  4. アップロード – .htaccess(制限回避用)とペイロード(shxt_<タイムスタンプ>.php)を GIF MIME タイプでアップロードします。
  5. 検証 – ?shinday=1 が文字列 "Shinday" を返すかチェックします。返せばシェルは有効で、valid.txt に保存されます。

📂 ペイロードの詳細

アップロードされた PHP ファイルは単一ファイルの Web シェルであり、以下の機能を持ちます:

· システム情報を表示 (php_uname) · ファイルアップロードフォームを提供 (ツール追加用) · パラメータ ?shinday=1 に応答して完全なシェルインターフェースを表示 · それ以外の場合は、検出を避けるために有効な GIF89a 画像を出力

シェルへのアクセス方法:

root@kitploit:~
https://target.com/path/to/shxt_123456.php?shinday=1

🛡️ 緩和策

この脆弱性から保護するには:

  1. パッケージを更新 – パッチを待つ (まだ公式修正はありません)。代替として別のパッケージへの置き換えを検討してください。
  2. アクセス制限 – すべての FileManager ルートに認証ミドルウェアを追加:
    root@kitploit:~
    Route::group(['middleware' => ['auth', 'admin']], function () {
        // File Manager routes
    });
    
  3. 不要なら無効化 – パッケージを削除:
    root@kitploit:~
    composer remove alexusmai/laravel-file-manager
    
  4. PHP 実行を防止 – storage ディレクトリに .htaccess ファイルを配置:
    root@kitploit:~
    <FilesMatch "\.(php|phtml|php3|php4|php5|phar)$">
        Deny from all
    </FilesMatch>
    
  5. ファイルタイプの検証 – アップロードされたファイルに対して厳格なサーバーサイド検証を実装。

📦 影響を受けるバージョン

パッケージ影響を受けるバージョン
alexusmai/laravel-file-manager≤ 3.3.1

🔗 参考文献

· CVE-2025-56399 - NVD · GitHub Advisory · Snyk Vulnerability Database · VulDB Entry · alexusmai/laravel-file-manager


📜 免責事項

警告: このツールは教育および許可されたセキュリティテスト専用です。 使用することにより、以下に同意するものとします:

· 自分が所有するか、明示的なテスト許可を得たシステムのみテストすること · 悪意のある目的で使用しないこと · 適用されるすべての法令を遵守すること

著者は、誤用または生じた損害について一切の責任を負いません。

詳細な免責事項は Jenderal92 のカバーにあります。こちら !!! で確認できます。


ツールをダウンロード