CVE-2025-56399 – laravel-file-manager v3.3.1 中的远程代码执行漏洞。利用 Laravel File Manager 中的错误配置,通过未经身份验证的文件上传来上传并验证 PHP 后门。
下载仓库
git clone https://github.com/im-hanzou/CVE-2025-56399
进入仓库文件夹
cd CVE-2025-56399
安装依赖
pip install -r requirements.txt
准备一个 targets.txt 文件,每行一个目标:
https://example.com
192.168.1.1:8080
运行:
python CVE-2025-56399.py
结果保存至:
vulnerable.txt — 暴露了文件管理器的目标uploaded.txt — Shell URL,状态为 [CONFIRMED] / [UPLOADED] / [UNVERIFIED]本工具仅供教育和授权的安全研究使用。作者不对因使用本工具造成的任何滥用或损害负责。仅限用于你拥有或已获得明确测试许可的系统。