Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
laravel-filemanager-unrestricted-upload — PoC para CVE-2025-56399 - Upload de arquivo sem restrições levando a RCE em alexusmai/laravel-file-manager (≤3.3.1). Automatiza detecção, extração de CSRF e upload de arquivos. | Kitploit
Ferramentas/GitHubGitHub/jenderal92/laravel-filemanager-unrestricted-upload
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjenderal92/laravel-filemanager-unrestricted-upload

laravel-filemanager-unrestricted-upload

PoC para CVE-2025-56399 - Upload de arquivo sem restrições levando a RCE em alexusmai/laravel-file-manager (≤3.3.1). Automatiza detecção, extração de CSRF e upload de arquivos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 2 mesesAinda não revisado
Compartilhar

Laravel FileManager Upload Irrestrito de Arquivos (CVE-2025-56399)

CWE-434: Upload Irrestrito de Arquivo com Tipo Perigoso
Pontuação CVSS: 8.5 (Alta)


📋 Descrição

Esta ferramenta fornece uma Prova de Conceito (PoC) para CVE-2025-56399, uma vulnerabilidade crítica em alexusmai/laravel-file-manager (versões ≤ 3.3.1).

A vulnerabilidade permite que um atacante autenticado alcance a Execução Remota de Código (RCE) ao enviar um arquivo especialmente criado, contornando a validação no lado do cliente e renomeando-o para uma extensão PHP.

Este script automatiza todo o processo:

  • Detecta endpoints do FileManager (suporta múltiplas variantes do Laravel FileManager)
  • Extrai tokens CSRF
  • Envia um payload e verifica a execução

🚨 Detalhes da Vulnerabilidade (CVE-2025-56399)

AtributoValor
Tipo de VulnerabilidadeUpload Irrestrito de Arquivos → RCE
CWECWE-434
Pontuação CVSS8.5 (Alta)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosBaixo (Autenticado)
Interação do UsuárioAtiva

Cadeia de Ataque (conforme CVE-2025-56399)

  1. Autentique-se no aplicativo
  2. Acesse a interface do FileManager (/file-manager)
  3. Envie um arquivo .png contendo código PHP
  4. Use a API de renomeação para alterar a extensão para .php
  5. Acesse o arquivo → o servidor executa código PHP → RCE alcançado

🛠️ Instalação

root@kitploit:~
git clone https://github.com/Jenderal92/laravel-filemanager-unrestricted-upload.git
cd laravel-filemanager-unrestricted-upload
pip install -r requirements.txt

Requisitos

· Python 2.7 · requests · colorama


📖 Uso

root@kitploit:~
python2 lfm.py list.txt

Formato de Entrada (list.txt)

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

Saída

· valid.txt – Lista de URLs de shell validadas (adicione ?shinday=1 para acessar)

Exemplo de saída:

root@kitploit:~
https://target.com/storage/shxt_123456.php?shinday=1

🧪 Como o Exploit Funciona

  1. Detecção – Verifica caminhos comuns do FileManager: · /file-manager/tinymce · /file-manager/ckeditor · /file-manager/tinymce5 · /file-manager/summernote · /admin/file-manager/tinymce Para alexusmai/laravel-file-manager, o caminho padrão é /file-manager. Você pode adicioná-lo à lista de caminhos no script, se necessário.
  2. Extração do Token CSRF – Extrai o token de ou de um campo de entrada _token.
  3. Inicialização – Chama /file-manager/initialize para obter a configuração do disco.
  4. Envio – Envia .htaccess (para contornar restrições) e depois o payload (shxt_.php) com um tipo MIME GIF.
  5. Verificação – Verifica se ?shinday=1 retorna a string Shinday; se sim, o shell é válido e salvo em valid.txt.

📂 Detalhes do Payload

O arquivo PHP enviado é um web shell de arquivo único que:

· Exibe informações do sistema (php_uname) · Fornece um formulário de upload de arquivo (para adicionar mais ferramentas) · Responde ao parâmetro ?shinday=1 com a interface completa do shell · Caso contrário, gera uma imagem GIF89a válida para evitar detecção

Acesse o shell via:

root@kitploit:~
https://target.com/path/to/shxt_123456.php?shinday=1

🛡️ Mitigação

Para proteger contra essa vulnerabilidade:

  1. Atualize o pacote – Aguarde um patch (ainda não há correção oficial). Considere substituir alexusmai/laravel-file-manager por uma alternativa.
  2. Restrinja o Acesso – Adicione middleware de autenticação a todas as rotas do FileManager:
    root@kitploit:~
    Route::group(['middleware' => ['auth', 'admin']], function () {
        // File Manager routes
    });
    
  3. Desative se Não for Necessário – Remova o pacote:
    root@kitploit:~
    composer remove alexusmai/laravel-file-manager
    
  4. Impeça a Execução PHP – Coloque um arquivo .htaccess no diretório de storage:
    root@kitploit:~
    <FilesMatch "\.(php|phtml|php3|php4|php5|phar)$">
        Deny from all
    </FilesMatch>
    
  5. Valide os Tipos de Arquivo – Implemente validação estrita no lado do servidor para arquivos enviados.

📦 Versões Afetadas

Versões Afetadas do Pacote alexusmai/laravel-file-manager ≤ 3.3.1


🔗 Referências

· CVE-2025-56399 - NVD · GitHub Advisory · Banco de Dados de Vulnerabilidades da Snyk · Registro na VulDB · alexusmai/laravel-file-manager


📜 Aviso Legal

AVISO: Esta ferramenta é apenas para testes de segurança educacionais e autorizados. Ao usá-la, você concorda em:

· Testar apenas sistemas que você possui ou para os quais tem permissão explícita · Não usá-la para fins maliciosos · Cumprir todas as leis aplicáveis

O autor não assume nenhuma responsabilidade por uso indevido ou danos causados.

Mais avisos: Você pode ver o aviso na capa de Jenderal92. Você pode verificá-lo AQUI !!!

Baixar ferramenta