
بيئة PoC قائمة على Docker لثغرة إلغاء التسلسل CVE-2018-15133 في Laravel APP_KEY. تتضمن سكربت استغلال للتحقق من تنفيذ الأوامر عن بُعد عبر حمولات ضارة على Laravel <= 5.7.27.
مدرسة القبعة البيضاء الدفعة الثالثة الفصل 28 이예빈 حاوية ضعيفة - إعدادات Docker ضعيفة https://github.com/yeahhbean/Laravel-CVE-2018-15133
هذا المشروع هو بيئة تعتمد على Docker تم إعدادها للتحقق من صحة (PoC) ثغرة CVE-2018-15133 (ثغرة إلغاء تسلسل مفتاح التطبيق في Laravel).
تم بناء البيئة الضعيفة باستخدام Dockerfile و docker-compose.yaml فقط، وتم التأكد من نجاح PoC من خلال الاستغلال.
يتم تثبيت وتشغيل البيئة الضعيفة تلقائيًا عبر Dockerfile و docker-compose.yaml.
| اسم الملف | الوصف |
|---|
| Dockerfile | لتثبيت PHP + Composer + Laravel 5.7 |
| docker-compose.yaml | تكوين الخدمات الكاملة (Nginx, PHP, MySQL) |
| nginx/default.conf | ملف إعدادات الوكيل العكسي Nginx |
| exploit.py | كود PoC المعتمد على APP_KEY |
بنية الدليل

الانتقال إلى الدليل cd C:\Users\Admin\Desktop\WHS\CVE

بناء صورة Docker docker-compose build

تشغيل حاوية Docker docker-compose up -d

الوصول إلى الحاوية docker exec -it laravel_app bash

الخروج من الحاوية وتشغيل PoC exit python exploit.py

فتح المتصفح افتح متصفح الويب واذهب إلى http://localhost:8080

# 1. 소스 다운로드 및 디렉토리 이동
cd [프로젝트 디렉토리]
# 2. Docker 이미지 빌드
docker-compose build
# 3. Docker 컨테이너 실행
docker-compose up -d
عند التشغيل بنجاح، يمكنك رؤية صفحة Laravel الافتراضية على http://localhost:8080.
# 1. 컨테이너 안에서 Laravel APP_KEY 추출
docker exec -it laravel_app bash
cat /var/www/html/laravel/.env | grep APP_KEY
# 2. 추출된 APP_KEY를 이용하여 exploit.py에 입력 후 실행
python exploit.py
# 3. 정상적으로 Laravel 페이지 HTML이 반환되면, APP_KEY를 통한 페이로드가 성공적으로 전달되었음을 의미합니다.