
CVE-2025-56399 – Execução Remota de Código no laravel-file-manager v3.3.1. Explora configuração incorreta no Laravel File Manager para enviar e verificar um shell PHP via upload de arquivo não autenticado.
CVE-2025-56399 – Execução Remota de Código no laravel-file-manager v3.3.1. Explora uma configuração mal configurada no Laravel File Manager para fazer upload e verificar um shell PHP através de upload de arquivo não autenticado.
Baixar o repositório
git clone https://github.com/im-hanzou/CVE-2025-56399
Ir para a pasta do repositório
cd CVE-2025-56399
Instalar dependências
pip install -r requirements.txt
Prepare um arquivo targets.txt, um alvo por linha:
https://example.com
192.168.1.1:8080
Execute:
python CVE-2025-56399.py
Resultados salvos em:
vulnerable.txt — alvos com gerenciador de arquivos expostouploaded.txt — URLs do shell com status [CONFIRMED] / [UPLOADED] / [UNVERIFIED]Esta ferramenta é apenas para fins educacionais e de pesquisa de segurança autorizada. O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta. Use apenas em sistemas que você possui ou para os quais tem permissão explícita para testar.