Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/theethat-thamwasin/cve-2025-56399
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト論文と研究学習と教育
GitHubtheethat-thamwasin/cve-2025-56399

CVE-2025-56399

laravel-file-manager v3.3.1以前における認証済みのリモートコード実行(RCE)の脆弱性により、ファイルマネージャーインターフェースにアクセスできる攻撃者がサーバー上で任意のコードを実行できる可能性があります。

リポジトリを見る
3210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-56399 – laravel-file-manager v3.3.1 における認証されたリモートコード実行

🧭 概要

laravel-file-manager v3.3.1 以下における認証されたリモートコード実行(RCE)の脆弱性により、ファイルマネージャーインターフェースにアクセスできる攻撃者が、サーバー上で任意のコードを実行できます。許可された非PHP拡張子(例: .png, .pdf)のファイルに悪意のあるPHPコードを含めてアップロードし、そのファイル名を .php 拡張子に変更するか、または直接 .php ファイルを作成・編集し、そのファイルが公開URL経由でアクセスされた際にRCEを達成できます。

🧱 影響を受けるコンポーネント

  • プロジェクト: laravel-file-manager
  • コンポーネント: ファイルアップロード / リネームAPI
  • 影響を受けるバージョン: v3.3.1 以下

🎯 攻撃ベクトル

  1. ファイルマネージャーのアップロードまたはファイル作成機能にアクセスできるアカウントで認証する。
  2. 悪意のあるPHPコード(例: <?php system($_GET['c']); ?>)を含むファイル(例: shell.png)を、ファイルマネージャーのアップロードインターフェースまたはAPIを介してアップロードする。
  3. リネームAPIまたはインターフェースを使用して、ファイルの拡張子を shell.png から shell.php に変更する。
  4. 公開URL(例: https://server-ip-address/storage/shell.php?c=id)でファイルにアクセスし、PHPペイロードを実行する。
  • 別の方法として、「ファイル作成」機能を使用してファイル(例: shell.php)を作成し、編集機能を使用して悪意のあるPHPコードを挿入し、公開URLからアクセスする。
  • 💥 影響

    • リモートコード実行(RCE): 攻撃者はウェブサーバーのコンテキストで任意のコマンドを実行できます。
    • システム侵害: サーバー設定によっては、Webアプリケーションおよびホストシステムの完全な侵害につながる可能性があります。
    • 重大なリスク: 影響を受けるシステムの機密性、完全性、可用性に高い影響を及ぼします。

    CVSS v3

    基本スコア: 8.8

    ベクター: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

    深刻度: 高

    🛡️ 推奨される修復策

    • ファイルのMIMEタイプとマジックバイトをサーバーサイドで検証し、アップロードされたファイルがその拡張子と一致することを確認する。
    • 許可されたファイル拡張子の厳格なホワイトリストを適用し、.php などの実行可能拡張子を拒否する。
    • ファイルのリネームを制限し、追加の検証なしに実行可能拡張子への変更を防止する。
    • アップロードディレクトリでのスクリプト/PHP実行を無効にする。

    🙏 謝辞

    発見および報告者: Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin


    ツールをダウンロード