Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/im-hanzou/cve-2025-56399
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubim-hanzou/cve-2025-56399

CVE-2025-56399

CVE-2025-56399 – удаленное выполнение кода в laravel-file-manager v3.3.1. Использует неправильно настроенный конфиг в Laravel File Manager для загрузки и проверки PHP-оболочки через неаутентифицированную загрузку файлов.

Репозиторий
116 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56399 Массовый эксплойт

CVE-2025-56399 – Удаленное выполнение кода в laravel-file-manager v3.3.1. Эксплуатирует неправильно настроенную конфигурацию в Laravel File Manager для загрузки и проверки PHP-шелла через неаутентифицированную загрузку файлов.


Установка

Скачайте репозиторий

root@kitploit:~
git clone https://github.com/im-hanzou/CVE-2025-56399

Перейдите в папку репозитория

root@kitploit:~
cd CVE-2025-56399

Установите зависимости

root@kitploit:~
pip install -r requirements.txt

Использование

Подготовьте файл targets.txt, по одной цели на строку:

root@kitploit:~
https://example.com
192.168.1.1:8080

Запустите:

root@kitploit:~
python CVE-2025-56399.py

Результаты сохраняются в:

  • vulnerable.txt — цели с открытым файловым менеджером
  • uploaded.txt — URL-адреса шеллов со статусом [CONFIRMED] / [UPLOADED] / [UNVERIFIED]

Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных целей исследования безопасности. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный данным инструментом. Используйте только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.

Скачать инструмент