
CVE-2025-56399 – laravel-file-manager v3.3.1의 원격 코드 실행. Laravel File Manager의 잘못된 구성을 악용하여 인증되지 않은 파일 업로드를 통해 PHP 셸을 업로드하고 확인합니다.
CVE-2025-56399 – laravel-file-manager v3.3.1의 원격 코드 실행 취약점. Laravel File Manager의 잘못 구성된 설정을 악용하여 인증 없이 파일 업로드로 PHP 셸을 업로드하고 검증합니다.
저장소 다운로드
git clone https://github.com/im-hanzou/CVE-2025-56399
저장소 폴더로 이동
cd CVE-2025-56399
필요 패키지 설치
pip install -r requirements.txt
targets.txt 파일을 준비하세요. 각 줄에 하나의 타겟을 입력합니다:
https://example.com
192.168.1.1:8080
실행:
python CVE-2025-56399.py
결과는 다음 파일에 저장됩니다:
vulnerable.txt — 파일 관리자가 노출된 타겟 목록uploaded.txt — 셸 URL 및 상태 [CONFIRMED] / [UPLOADED] / [UNVERIFIED]이 도구는 교육 및 공인된 보안 연구 목적으로만 사용됩니다. 작성자는 이 도구의 오용 또는 손해에 대해 책임을 지지 않습니다. 소유하고 있거나 테스트할 명시적 허가를 받은 시스템에만 사용하십시오.