Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56399 — CVE-2025-56399 – Execução Remota de Código no laravel-file-manager v3.3.1. Explora configuração incorreta no Laravel File Manager para enviar e verificar um shell PHP via upload de arquivo não autenticado. | Kitploit
Ferramentas/GitHubGitHub/im-hanzou/cve-2025-56399
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubim-hanzou/cve-2025-56399

CVE-2025-56399

CVE-2025-56399 – Execução Remota de Código no laravel-file-manager v3.3.1. Explora configuração incorreta no Laravel File Manager para enviar e verificar um shell PHP via upload de arquivo não autenticado.

Ver Repositório
13há 6 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração em Massa CVE-2025-56399

CVE-2025-56399 – Execução Remota de Código no laravel-file-manager v3.3.1. Explora uma configuração mal configurada no Laravel File Manager para fazer upload e verificar um shell PHP através de upload de arquivo não autenticado.


Instalação

Baixar o repositório

git clone https://github.com/im-hanzou/CVE-2025-56399

Ir para a pasta do repositório

cd CVE-2025-56399

Instalar dependências

pip install -r requirements.txt

Uso

Prepare um arquivo targets.txt, um alvo por linha:

https://example.com
192.168.1.1:8080

Execute:

python CVE-2025-56399.py

Resultados salvos em:

  • vulnerable.txt — alvos com gerenciador de arquivos exposto
  • uploaded.txt — URLs do shell com status [CONFIRMED] / [UPLOADED] / [UNVERIFIED]

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa de segurança autorizada. O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta. Use apenas em sistemas que você possui ou para os quais tem permissão explícita para testar.

Baixar ferramenta