
ماسح جماعي لقاتل التشفير Laravel (CVE-2024-55555)
يقوم هذا السكربت بإجراء مسح شامل لتطبيقات Laravel المعرّضة لثغرة CVE-2024-55555، وهي ثغرة تنفيذ برمجيات عن بُعد دون مصادقة (RCE) في Invoice Ninja. يقوم بأتمتة عملية اكتشاف المواقع التي تستخدم قيم APP_KEY ضعيفة أو معروفة، والتحقق مما إذا كانت معرّضة للخطر.
list.txt.XSRF-TOKEN).APP_KEY صالح.result.txt بالتنسيق التالي:domain.tld|base64:APP_KEY
قبل استخدام هذه الأداة، يجب عليك تثبيت وتهيئة laravel-crypto-killer.
git clone https://github.com/synacktiv/laravel-crypto-killer.git
cd laravel-crypto-killer
pip install -r requirements.txt
⚠️ يُنصح باستخدام بيئة Python افتراضية.
تأكد من أن مجلد wordlists/ يحتوي على مفاتيح مناسبة للهجوم بالقوة الغاشمة. يمكنك استخدام المفاتيح الافتراضية أو إضافة قيم APP_KEY الخاصة بك (بتنسيق base64:).
list.txt الخاص بك مع نطاق واحد في كل سطر (لا حاجة لـ http أو https):ninja.example.com
account.example.com
python3 mass_laravel_crypto_bruteforce.py
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
وسيتم حفظها في result.txt.
APP_KEY بشكل صحيح.APP_KEY معروفًا أو قابلاً للتخمين، يمكن للمهاجمين عن بُعد:
XSRF-TOKEN) على افتراض أنه الجلسة المشفّرة.ThreadPoolExecutor لأداء أسرع.[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
هذه الأداة مخصصة لأغراض تعليمية والاختبار المصرح به فقط.
لا تستخدمها على أنظمة دون إذن صريح.
أنت وحدك المسؤول عن أفعالك.