
CVE-2025-56399 – удаленное выполнение кода в laravel-file-manager v3.3.1. Использует неправильно настроенный конфиг в Laravel File Manager для загрузки и проверки PHP-оболочки через неаутентифицированную загрузку файлов.
CVE-2025-56399 – Удаленное выполнение кода в laravel-file-manager v3.3.1. Эксплуатирует неправильно настроенную конфигурацию в Laravel File Manager для загрузки и проверки PHP-шелла через неаутентифицированную загрузку файлов.
Скачайте репозиторий
git clone https://github.com/im-hanzou/CVE-2025-56399
Перейдите в папку репозитория
cd CVE-2025-56399
Установите зависимости
pip install -r requirements.txt
Подготовьте файл targets.txt, по одной цели на строку:
https://example.com
192.168.1.1:8080
Запустите:
python CVE-2025-56399.py
Результаты сохраняются в:
vulnerable.txt — цели с открытым файловым менеджеромuploaded.txt — URL-адреса шеллов со статусом [CONFIRMED] / [UPLOADED] / [UNVERIFIED]Этот инструмент предназначен только для образовательных и авторизованных целей исследования безопасности. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный данным инструментом. Используйте только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.