Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Laravel-CVE-2018-15133 — بيئة PoC قائمة على Docker لثغرة إلغاء التسلسل CVE-2018-15133 في Laravel APP_KEY. تتضمن سكربت استغلال للتحقق من تنفيذ الأوامر عن بُعد عبر حمولات ضارة على Laravel <= 5.7.27. | Kitploit
أدوات/GitHubGitHub/yeahhbean/laravel-cve-2018-15133
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubyeahhbean/laravel-cve-2018-15133

Laravel-CVE-2018-15133

بيئة PoC قائمة على Docker لثغرة إلغاء التسلسل CVE-2018-15133 في Laravel APP_KEY. تتضمن سكربت استغلال للتحقق من تنفيذ الأوامر عن بُعد عبر حمولات ضارة على Laravel <= 5.7.27.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-15133 - ثغرة إلغاء تسلسل Laravel APP_KEY

مدرسة القبعة البيضاء الدفعة الثالثة الفصل 28 이예빈 حاوية ضعيفة - إعدادات Docker ضعيفة https://github.com/yeahhbean/Laravel-CVE-2018-15133

نظرة عامة

هذا المشروع هو بيئة تعتمد على Docker تم إعدادها للتحقق من صحة (PoC) ثغرة CVE-2018-15133 (ثغرة إلغاء تسلسل مفتاح التطبيق في Laravel).
تم بناء البيئة الضعيفة باستخدام Dockerfile و docker-compose.yaml فقط، وتم التأكد من نجاح PoC من خلال الاستغلال.

  • الهدف الضعيف: Laravel <= 5.7.27
  • القضية الرئيسية: عند كشف APP_KEY، يمكن تنفيذ أوامر الخادم عبر حمولة ضارة.

البيئة المكونة

  • PHP 7.2.10-fpm
  • Nginx (وكيل عكسي)
  • MySQL 5.7
  • Laravel 5.7.28 (يتضمن الإصدار الضعيف)

يتم تثبيت وتشغيل البيئة الضعيفة تلقائيًا عبر Dockerfile و docker-compose.yaml.


تكوين الملفات

اسم الملفالوصف
Dockerfileلتثبيت PHP + Composer + Laravel 5.7
docker-compose.yamlتكوين الخدمات الكاملة (Nginx, PHP, MySQL)
nginx/default.confملف إعدادات الوكيل العكسي Nginx
exploit.pyكود PoC المعتمد على APP_KEY

تشغيل البيئة المحلية

  • بنية الدليل بنية الدليل

  • الانتقال إلى الدليل cd C:\Users\Admin\Desktop\WHS\CVE الانتقال إلى الدليل

  • بناء صورة Docker docker-compose build بناء صورة Docker

  • تشغيل حاوية Docker docker-compose up -d تشغيل حاوية Docker

  • الوصول إلى الحاوية docker exec -it laravel_app bash الوصول إلى الحاوية

  • الخروج من الحاوية وتشغيل PoC exit python exploit.py نتيجة PoC 1 نتيجة PoC 2 نتيجة PoC 3

  • فتح المتصفح افتح متصفح الويب واذهب إلى http://localhost:8080 الصفحة المحلية


طريقة البناء

root@kitploit:~
# 1. 소스 다운로드 및 디렉토리 이동
cd [프로젝트 디렉토리]

# 2. Docker 이미지 빌드
docker-compose build

# 3. Docker 컨테이너 실행
docker-compose up -d

عند التشغيل بنجاح، يمكنك رؤية صفحة Laravel الافتراضية على http://localhost:8080.


PoC (التحقق من الثغرة)

root@kitploit:~
# 1. 컨테이너 안에서 Laravel APP_KEY 추출
docker exec -it laravel_app bash
cat /var/www/html/laravel/.env | grep APP_KEY

# 2. 추출된 APP_KEY를 이용하여 exploit.py에 입력 후 실행
python exploit.py

# 3. 정상적으로 Laravel 페이지 HTML이 반환되면, APP_KEY를 통한 페이로드가 성공적으로 전달되었음을 의미합니다.

تنبيهات

  • الإصدارات الأحدث من Laravel 5.7.28 تم تصحيح هذه الثغرة ولم تعد تعمل.
  • تم كتابة كود PoC (exploit.py) بالاستناد إلى طرق الهجوم المنشورة.

المراجع

  • https://nvd.nist.gov/vuln/detail/cve-2018-15133
  • https://laravel.com/docs/5.7/releases#laravel-5.7.27
تنزيل الأداة