
Exploit für Laravel Remote Code Execution mit API_KEY (CVE-2018-15133)
Dieser Code exploitiert CVE-2018-15133 und basiert auf kosmiz's PoC und dem Metasploit-Exploit für diese Schwachstelle. Ich habe dies hauptsächlich für eine Box in Hack The Box gemacht, weil ich zu dem Zeitpunkt kein Metasploit verwenden wollte und als Ausrede, um Python zu üben.
Aus der CVE-Beschreibung:
Im Laravel Framework bis 5.5.40 und 5.6.x bis 5.6.29 kann es zu einer Remote-Code-Ausführung kommen, wenn ein unserialize-Aufruf auf einen potenziell nicht vertrauenswürdigen X-XSRF-TOKEN-Wert erfolgt. Dies betrifft die decrypt-Methode in Illuminate/Encryption/Encrypter.php und PendingBroadcast in gadgetchains/Laravel/RCE/3/chain.php in phpggc. Der Angreifer muss den Anwendungsschlüssel kennen, was normalerweise nie vorkommt, aber passieren könnte, wenn der Angreifer zuvor privilegierten Zugriff hatte oder erfolgreich einen vorherigen Angriff durchgeführt hat.
Abhängigkeiten installieren:
pip install -r requirements.txt
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

Dieser Code wurde für Bildungszwecke erstellt, nicht für illegale Aktivitäten. Was auch immer du tust, liegt in deiner eigenen Verantwortung.