Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Lab-for-cve-2018-15133 — تنفيذ ثغرة إلغاء التسلسل باستخدام CVE-2017-5941 | Kitploit
أدوات/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

تنفيذ ثغرة إلغاء التسلسل باستخدام CVE-2017-5941

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الملخص:

استغلال ثغرة إلغاء التسلسل CVE-2018-15133 يستغل هذا الاستغلال ثغرة إلغاء تسلسل في إطار Laravel حتى الإصدار 5.5.40 والإصدارات 5.6.x حتى 5.6.29.

الوصف

قد يحدث تنفيذ تعليمات برمجية عن بُعد نتيجة لاستدعاء unserialize على قيمة X-XSRF-TOKEN غير موثوقة. يتضمن ذلك طريقة decrypt في Illuminate/Encryption/Encrypter.php و PendingBroadcast في gadgetchains/Laravel/RCE/3/chain.php في phpggc. يجب أن يعرف المهاجم مفتاح التطبيق، والذي لا يحدث عادةً، ولكنه قد يحدث إذا كان المهاجم قد حصل سابقًا على وصول مميز أو نجح في هجوم سابق.

المتطلبات الأساسية

لتنفيذ هذا الاستغلال، يجب أن يكون لديك ما يلي مثبتًا على جهازك:

  • Docker في نظام التشغيل الرئيسي https://docs.docker.com/desktop/install/windows-install/
  • آلة Docker هذه https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • استغلال هذا المستودع.
  • جهاز المهاجم، في هذه الحالة سأستخدم جهاز كالي لينكس يعمل على vmware مع وضع الجسر.

خطوات إعادة الإنتاج:

  1. قم بتنزيل وتثبيت docker.

  2. افتح docker كمسؤول.

  3. افتح cmd واسحب آلة docker.

docker pull kozmico/laravel-poc-cve-2018-15133

  1. ابدأ آلة docker:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. افتح docker وابدأ الحاوية:

سيؤدي هذا إلى بدء آلة لارافيل. حاول فتح الآلة في المتصفح للتأكد من أنها تعمل. يمكنك القيام بذلك باستخدام العنوان IP والمنفذ، للتحقق من IP على ويندوز قم بتشغيل: ipconfig على لينكس ifconfig

  1. إذا كنت تواجه مشاكل في تشغيل docker، فربما تحتاج إلى تشغيل هذه الأوامر لاستخدام docker

wsl --set-default-version 2 wsl --update

  1. في هذه المرحلة، يجب أن يكون كل شيء جاهزًا بالفعل، والوحيد المتبقي هو تشغيل الاستغلال.

تشغيل الاستغلال

  1. قم بتنزيل ملف الاستغلال على جهازك.

  2. افتح طرفية وانتقل إلى المجلد الذي يوجد به ملف الاستغلال.

  3. قم بتشغيل الأمر التالي لاستغلال الخادم:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" يجب أن يعطيك هذا الرد مع معرف الجهاز الذي تريد مهاجمته. يمكنك استخدام أوامر مماثلة لطلب مجلدات وأداء مهام أخرى أيضًا.

الرد: uid=0(root) gid=0(root) groups=0(root)

الخاتمة

في الختام، في هذه الثغرة، تمكنا من ملاحظة أهمية البقاء على اطلاع دائم بأطر العمل. نظرًا لأن هذه الأدوات يمكن أن تحتوي على عيوب أمنية وتستخدم على نطاق واسع، فإننا نكون في خطر إذا لم نبقِ أنفسنا محدّثين.

مرجع إلى:

https://github.com/0xSalle/cve-2018-15133

تنزيل الأداة