
Execução Remota de Código (RCE) via Ataque de Arquivo Poliglota e Injeção de Byte Nulo no Laravel FileManager
Execução Remota de Código (RCE) via Ataque de Arquivo Poliglota e Injeção de Byte Nulo no Laravel FileManager
O pacote unisharp/laravel-filemanager versões 2.11 são vulneráveis a Execução Remota de Código (RCE) devido à validação inadequada de tipo de arquivo durante uploads. A vulnerabilidade permite que um atacante faça upload de um arquivo PHP malicioso disfarçado de imagem GIF explorando a validação da extensão do arquivo. Especificamente, o atacante pode adicionar um ponto final (.) à extensão .php e incluir o cabeçalho GIF89a; para fazer o arquivo parecer uma imagem, contornando as verificações de validação. Isso permite que o atacante execute código PHP arbitrário no servidor, resultando em Execução Remota de Código (RCE).
python3 CVE-2025-58440.py <target> [--flags]
Laravel File Manager Exploit (CVE-2025-58440)
positional arguments:
target Target URL (e.g., 127.0.0.1:8000)
options:
-h, --help show this help message and exit
-C, --cookie COOKIE Session cookies
-d, --directory DIRECTORY Working directory (default: /tmp)
-f, --filename FILENAME Filename to upload (default: random)
-p, --payload COMMAND Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
