Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit_laravel_cve-2018-15133 — Exploit für Laravel Remote Code Execution mit API_KEY (CVE-2018-15133) | Kitploit
Tools/GitHubGitHub/aljavier/exploit_laravel_cve-2018-15133
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubaljavier/exploit_laravel_cve-2018-15133

exploit_laravel_cve-2018-15133

Exploit für Laravel Remote Code Execution mit API_KEY (CVE-2018-15133)

Repository anzeigen
57151vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Laravel-Exploit für CVE-2018-15133

Dieser Code exploitiert CVE-2018-15133 und basiert auf kosmiz's PoC und dem Metasploit-Exploit für diese Schwachstelle. Ich habe dies hauptsächlich für eine Box in Hack The Box gemacht, weil ich zu dem Zeitpunkt kein Metasploit verwenden wollte und als Ausrede, um Python zu üben.

Aus der CVE-Beschreibung:

Im Laravel Framework bis 5.5.40 und 5.6.x bis 5.6.29 kann es zu einer Remote-Code-Ausführung kommen, wenn ein unserialize-Aufruf auf einen potenziell nicht vertrauenswürdigen X-XSRF-TOKEN-Wert erfolgt. Dies betrifft die decrypt-Methode in Illuminate/Encryption/Encrypter.php und PendingBroadcast in gadgetchains/Laravel/RCE/3/chain.php in phpggc. Der Angreifer muss den Anwendungsschlüssel kennen, was normalerweise nie vorkommt, aber passieren könnte, wenn der Angreifer zuvor privilegierten Zugriff hatte oder erfolgreich einen vorherigen Angriff durchgeführt hat.

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

Demo

WICHTIG

Dieser Code wurde für Bildungszwecke erstellt, nicht für illegale Aktivitäten. Was auch immer du tust, liegt in deiner eigenen Verantwortung.

Referenzen

  • kozmic's PoC in PHP
  • Metasploit-Exploit in Ruby
  • Pull-Request des Fixes von Laravel
  • CVE-2018-15133
Tool herunterladen