Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
laravel-filemanager-unrestricted-upload — CVE-2025-56399 的 PoC - alexusmai/laravel-file-manager (≤3.3.1) 中存在无限制文件上传导致远程代码执行漏洞。自动检测、CSRF 提取以及文件上传。 | Kitploit
工具/GitHubGitHub/jenderal92/laravel-filemanager-unrestricted-upload
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubjenderal92/laravel-filemanager-unrestricted-upload

laravel-filemanager-unrestricted-upload

CVE-2025-56399 的 PoC - alexusmai/laravel-file-manager (≤3.3.1) 中存在无限制文件上传导致远程代码执行漏洞。自动检测、CSRF 提取以及文件上传。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
12个月前尚未审核

Laravel FileManager 无限制文件上传 (CVE-2025-56399)

CWE-434:危险类型文件无限制上传
CVSS 评分:8.5(高危)


📋 描述

本工具提供了 CVE-2025-56399 的概念验证(PoC),这是一个存在于 alexusmai/laravel-file-manager(版本 ≤ 3.3.1)中的严重漏洞。

该漏洞允许 经过身份验证的攻击者 通过上传精心构造的文件、绕过客户端验证并将其重命名为 PHP 扩展名,从而实现 远程代码执行(RCE)。

此脚本自动化了整个流程:

  • 检测 FileManager 端点(支持多种 Laravel FileManager 变体)
  • 提取 CSRF 令牌
  • 上传载荷并验证执行

🚨 漏洞详情 (CVE-2025-56399)

属性值
漏洞类型无限制文件上传 → RCE
CWECWE-434
CVSS 评分8.5(高危)
攻击向量网络
攻击复杂度低
所需权限低(已认证)
用户交互主动

攻击链(依据 CVE-2025-56399)

  1. 对应用进行身份验证
  2. 访问 FileManager 界面(/file-manager)
  3. 上传一个包含 PHP 代码的 .png 文件
  4. 使用重命名 API 将扩展名改为 .php
  5. 访问该文件 → 服务器执行 PHP 代码 → 实现 RCE

🛠️ 安装

root@kitploit:~
git clone https://github.com/Jenderal92/laravel-filemanager-unrestricted-upload.git
cd laravel-filemanager-unrestricted-upload
pip install -r requirements.txt

依赖项

· Python 2.7 · requests · colorama


📖 使用

root@kitploit:~
python2 lfm.py list.txt

输入格式 (list.txt)

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

输出

· valid.txt – 已验证的 shell URL 列表(添加 ?shinday=1 进行访问)

示例输出:

root@kitploit:~
https://target.com/storage/shxt_123456.php?shinday=1

🧪 漏洞利用原理

  1. 检测 – 检查常见的 FileManager 路径: · /file-manager/tinymce · /file-manager/ckeditor · /file-manager/tinymce5 · /file-manager/summernote · /admin/file-manager/tinymce 对于 alexusmai/laravel-file-manager,默认路径为 /file-manager。如有需要,可将其添加到脚本的路径列表中。
  2. CSRF 令牌提取 – 从 <meta name="csrf-token"> 或 _token 输入字段中提取令牌。
  3. 初始化 – 调用 /file-manager/initialize 获取磁盘配置。
  4. 上传 – 上传 .htaccess(用于绕过限制),然后上传载荷(shxt_<timestamp>.php)并附带 GIF MIME 类型。
  5. 验证 – 检查 ?shinday=1 是否返回字符串 "Shinday";如果是,则 shell 有效并保存到 valid.txt。

📂 载荷详情

上传的 PHP 文件是一个单文件 web shell,具有以下功能:

· 显示系统信息(php_uname) · 提供文件上传表单(用于添加更多工具) · 响应参数 ?shinday=1,显示完整的 shell 界面 · 否则输出有效的 GIF89a 图像以避免检测

通过以下方式访问 shell:

root@kitploit:~
https://target.com/path/to/shxt_123456.php?shinday=1

🛡️ 缓解措施

为防止此漏洞:

  1. 更新包 – 等待补丁(目前尚无官方修复)。考虑将 alexusmai/laravel-file-manager 替换为替代方案。
  2. 限制访问 – 为所有 FileManager 路由添加身份验证中间件:
    root@kitploit:~
    Route::group(['middleware' => ['auth', 'admin']], function () {
        // File Manager 路由
    });
    
  3. 如不需要则禁用 – 移除包:
    root@kitploit:~
    composer remove alexusmai/laravel-file-manager
    
  4. 阻止 PHP 执行 – 在 storage 目录放置 .htaccess 文件:
    root@kitploit:~
    <FilesMatch "\.(php|phtml|php3|php4|php5|phar)$">
        Deny from all
    </FilesMatch>
    
  5. 验证文件类型 – 对上传文件实施严格的服务器端验证。

📦 受影响版本

包受影响版本
alexusmai/laravel-file-manager≤ 3.3.1

🔗 参考链接

· CVE-2025-56399 - NVD · GitHub 安全公告 · Snyk 漏洞数据库 · VulDB 条目 · alexusmai/laravel-file-manager


📜 免责声明

警告: 本工具仅用于教育和授权的安全测试。 使用本工具即表示您同意:

· 仅测试您拥有或已获明确许可的系统 · 不得用于恶意目的 · 遵守所有适用法律

作者不对任何滥用或造成的损害承担责任。

更多免责声明请参见 Jenderal92 的封面。您可点击 此处查看


下载工具