
استغلال لتنفيذ الكود عن بُعد في Laravel باستخدام API_KEY (CVE-2018-15133)
يستغل هذا الكود CVE-2018-15133 وهو مبني على برهان المفهوم لـ kosmiz و استغلال Metasploit لهذه الثغرة. لقد قمت بهذا بشكل أساسي لجهاز في Hack The Box، لأنني لم أرغب في استخدام Metasploit في تلك اللحظة وكذريعة لتعلم Python.
من وصف CVE:
في إطار Laravel حتى الإصدار 5.5.40 و 5.6.x حتى 5.6.29، قد يحدث تنفيذ تعليمات برمجية عن بُعد نتيجة استدعاء
unserializeعلى قيمةX-XSRF-TOKENغير موثوقة محتملة. يتضمن ذلك طريقةdecryptفيIlluminate/Encryption/Encrypter.phpوPendingBroadcastفيgadgetchains/Laravel/RCE/3/chain.phpفي phpggc. يجب أن يعرف المهاجم مفتاح التطبيق، وهو ما لن يحدث عادةً، ولكنه قد يحدث إذا كان المهاجم قد حصل سابقًا على وصول مميز أو نجح في هجوم سابق.
تثبيت التبعيات:
pip install -r requirements.txt
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

تم إنشاء هذا الكود للاستخدام التعليمي وليس لأي شيء غير قانوني. مهما فعلت فهو مسؤوليتك الخاصة.