Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit_laravel_cve-2018-15133 — استغلال لتنفيذ الكود عن بُعد في Laravel باستخدام API_KEY (CVE-2018-15133) | Kitploit
أدوات/GitHubGitHub/aljavier/exploit_laravel_cve-2018-15133
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubaljavier/exploit_laravel_cve-2018-15133

exploit_laravel_cve-2018-15133

استغلال لتنفيذ الكود عن بُعد في Laravel باستخدام API_KEY (CVE-2018-15133)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5715منذ 5 سنواتتمت المراجعة من قبل Kitploit

ثغرة Laravel لـ CVE-2018-15133

يستغل هذا الكود CVE-2018-15133 وهو مبني على برهان المفهوم لـ kosmiz و استغلال Metasploit لهذه الثغرة. لقد قمت بهذا بشكل أساسي لجهاز في Hack The Box، لأنني لم أرغب في استخدام Metasploit في تلك اللحظة وكذريعة لتعلم Python.

من وصف CVE:

في إطار Laravel حتى الإصدار 5.5.40 و 5.6.x حتى 5.6.29، قد يحدث تنفيذ تعليمات برمجية عن بُعد نتيجة استدعاء unserialize على قيمة X-XSRF-TOKEN غير موثوقة محتملة. يتضمن ذلك طريقة decrypt في Illuminate/Encryption/Encrypter.php و PendingBroadcast في gadgetchains/Laravel/RCE/3/chain.php في phpggc. يجب أن يعرف المهاجم مفتاح التطبيق، وهو ما لن يحدث عادةً، ولكنه قد يحدث إذا كان المهاجم قد حصل سابقًا على وصول مميز أو نجح في هجوم سابق.

تثبيت التبعيات:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

عرض توضيحي

مهم

تم إنشاء هذا الكود للاستخدام التعليمي وليس لأي شيء غير قانوني. مهما فعلت فهو مسؤوليتك الخاصة.

المراجع

  • برهان المفهوم لـ kozmic بلغة PHP
  • استغلال Metasploit بلغة Ruby
  • طلب السحب للإصلاح بواسطة Laravel
  • CVE-2018-15133
تنزيل الأداة