Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
laravel-filemanager-unrestricted-upload — CVE-2025-56399에 대한 PoC - alexusmai/laravel-file-manager (≤3.3.1)에서의 제한 없는 파일 업로드로 인한 RCE. 탐지, CSRF 추출 및 파일 업로드 자동화. | Kitploit
도구/GitHubGitHub/jenderal92/laravel-filemanager-unrestricted-upload
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubjenderal92/laravel-filemanager-unrestricted-upload

laravel-filemanager-unrestricted-upload

CVE-2025-56399에 대한 PoC - alexusmai/laravel-file-manager (≤3.3.1)에서의 제한 없는 파일 업로드로 인한 RCE. 탐지, CSRF 추출 및 파일 업로드 자동화.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11개월 전아직 검토되지 않음

Laravel FileManager 제한 없는 파일 업로드 (CVE-2025-56399)

CWE-434: 위험한 유형의 파일 제한 없는 업로드
CVSS 점수: 8.5 (높음)


📋 설명

이 도구는 CVE-2025-56399의 개념 증명(PoC) 을 제공합니다. 이는 alexusmai/laravel-file-manager (버전 ≤ 3.3.1)의 중요한 취약점입니다.

이 취약점은 인증된 공격자가 조작된 파일을 업로드하고, 클라이언트 측 유효성 검사를 우회한 후 PHP 확장자로 이름을 변경하여 원격 코드 실행(RCE) 을 달성할 수 있게 합니다.

이 스크립트는 전체 과정을 자동화합니다:

  • 파일관리자 엔드포인트 탐지 (여러 Laravel FileManager 변형 지원)
  • CSRF 토큰 추출
  • 페이로드 업로드 및 실행 확인

🚨 취약점 세부 정보 (CVE-2025-56399)

속성값
취약점 유형제한 없는 파일 업로드 → RCE
CWECWE-434
CVSS 점수8.5 (높음)
공격 벡터네트워크
공격 복잡성낮음
필요 권한낮음 (인증됨)
사용자 상호작용활성

공격 체인 (CVE-2025-56399 기준)

  1. 애플리케이션에 인증
  2. FileManager 인터페이스(/file-manager)에 접근
  3. PHP 코드가 포함된 .png 파일 업로드
  4. 이름 변경 API를 사용하여 확장자를 .php로 변경
  5. 파일 접근 → 서버가 PHP 코드 실행 → RCE 달성

🛠️ 설치

root@kitploit:~
git clone https://github.com/Jenderal92/laravel-filemanager-unrestricted-upload.git
cd laravel-filemanager-unrestricted-upload
pip install -r requirements.txt

요구 사항

· Python 2.7 · requests · colorama


📖 사용법

root@kitploit:~
python2 lfm.py list.txt

입력 형식 (list.txt)

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

출력

· valid.txt – 검증된 셸 URL 목록 (접근 시 ?shinday=1 추가)

예제 출력:

root@kitploit:~
https://target.com/storage/shxt_123456.php?shinday=1

🧪 익스플로이트 작동 방식

  1. 탐지 – 일반적인 FileManager 경로 확인: · /file-manager/tinymce · /file-manager/ckeditor · /file-manager/tinymce5 · /file-manager/summernote · /admin/file-manager/tinymce alexusmai/laravel-file-manager의 기본 경로는 /file-manager입니다. 필요한 경우 스크립트의 경로 목록에 추가할 수 있습니다.
  2. CSRF 토큰 추출 – <meta name="csrf-token"> 또는 _token 입력 필드에서 토큰 추출.
  3. 초기화 – /file-manager/initialize를 호출하여 디스크 구성 검색.
  4. 업로드 – .htaccess 업로드 (제한 우회) 후 GIF MIME 유형으로 페이로드(shxt_<타임스탬프>.php) 업로드.
  5. 확인 – ?shinday=1이 문자열 Shinday를 반환하는지 확인; 유효하면 에 저장.

📂 페이로드 세부 정보

업로드된 PHP 파일은 단일 파일 웹 셸로 다음을 수행합니다:

· 시스템 정보 표시 (php_uname) · 파일 업로드 양식 제공 (추가 도구 업로드용) · 매개변수 ?shinday=1에 응답하여 전체 셸 인터페이스 표시 · 그 외에는 탐지 회피를 위해 유효한 GIF89a 이미지 출력

셸 접근:

root@kitploit:~
https://target.com/path/to/shxt_123456.php?shinday=1

🛡️ 완화 조치

이 취약점으로부터 보호하려면:

  1. 패키지 업데이트 – 패치를 기다리십시오 (공식 수정 사항 없음). alexusmai/laravel-file-manager를 대체할 대안을 고려하십시오.
  2. 접근 제한 – 모든 FileManager 경로에 인증 미들웨어 추가:
    root@kitploit:~
    Route::group(['middleware' => ['auth', 'admin']], function () {
        // File Manager routes
    });
    
  3. 사용하지 않으면 비활성화 – 패키지 제거:
    root@kitploit:~
    composer remove alexusmai/laravel-file-manager
    
  4. PHP 실행 방지 – storage 디렉터리에 .htaccess 파일 배치:
    root@kitploit:~
    <FilesMatch "\.(php|phtml|php3|php4|php5|phar)$">
        Deny from all
    </FilesMatch>
    
  5. 파일 유형 검증 – 업로드된 파일에 대한 엄격한 서버 측 유효성 검사 구현.

📦 영향을 받는 버전

패키지영향을 받는 버전
alexusmai/laravel-file-manager≤ 3.3.1

🔗 참고 자료

· CVE-2025-56399 - NVD · GitHub Advisory · Snyk 취약점 데이터베이스 · VulDB 항목 · alexusmai/laravel-file-manager


📜 고지 사항

경고: 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 사용함으로써 다음에 동의하는 것으로 간주됩니다:

· 소유하였거나 명시적 테스트 권한이 있는 시스템만 테스트 · 악의적인 목적으로 사용하지 않음 · 모든 관련 법률 준수

저자는 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

더 많은 고지 사항은 Jenderal92의 표지에서 확인할 수 있습니다. 여기에서 확인하세요 !!!


도구 다운로드
valid.txt