Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Lab-for-cve-2018-15133 — Deserialisierungs-Exploit-Ausführung mit CVE-2017-5941 | Kitploit
Tools/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

Deserialisierungs-Exploit-Ausführung mit CVE-2017-5941

Repository anzeigen
12vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zusammenfassung:

Ausnutzen der Deserialisierungssicherheitslücke CVE-2018-15133 Dieser Exploit nutzt eine Deserialisierungssicherheitslücke im Laravel Framework bis Version 5.5.40 und 5.6.x bis 5.6.29 aus.

Beschreibung

Remote-Code-Ausführung kann als Ergebnis eines unserialize-Aufrufs auf einen potenziell nicht vertrauenswürdigen X-XSRF-TOKEN-Wert auftreten. Dies betrifft die decrypt-Methode in Illuminate/Encryption/Encrypter.php und PendingBroadcast in gadgetchains/Laravel/RCE/3/chain.php in phpggc. Der Angreifer muss den Anwendungsschlüssel kennen, was normalerweise nie vorkommen würde, aber passieren kann, wenn der Angreifer zuvor privilegierten Zugriff hatte oder erfolgreich einen vorherigen Angriff durchgeführt hat.

Voraussetzungen

Um diesen Exploit auszuführen, müssen Sie Folgendes auf Ihrem Rechner installiert haben:

  • Docker im Hauptbetriebssystem https://docs.docker.com/desktop/install/windows-install/
  • Diese Docker-Maschine https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • Der Exploit dieses Repositorys.
  • Die Angreifermaschine, in diesem Fall verwende ich eine Kali-Linux-Maschine, die in VMware mit Bridged-Modus läuft.

Schritte zur Reproduktion:

  1. Docker herunterladen und installieren.

  2. Docker als Administrator öffnen.

  3. Öffnen Sie die Eingabeaufforderung und laden Sie die Docker-Maschine:

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Starten Sie die Docker-Maschine:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Öffnen Sie Docker und starten Sie den Container:

Dadurch wird die Laravel-Maschine gestartet. Versuchen Sie, die Maschine im Browser zu öffnen, um sicherzustellen, dass die Maschine funktioniert. Sie können dies mit der IP und dem Port tun. Um die IP unter Windows zu überprüfen, führen Sie aus: ipconfig Unter Linux ifconfig

  1. Wenn Sie Probleme mit Docker haben, müssen Sie wahrscheinlich diese Befehle ausführen, um Docker zu verwenden:

wsl --set-default-version 2 wsl --update

  1. An diesem Punkt sollte alles eingerichtet sein und es bleibt nur noch, den Exploit auszuführen.

Ausführen des Exploits

  1. Laden Sie die Exploit-Datei auf Ihren Rechner herunter.

  2. Öffnen Sie ein Terminal und navigieren Sie zu dem Ordner, in dem sich die Exploit-Datei befindet.

  3. Führen Sie den folgenden Befehl aus, um den Server auszunutzen:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" Dies sollte Ihnen die Antwort mit der ID der Maschine geben, die Sie angreifen möchten. Sie können ähnliche Befehle verwenden, um Ordner anzufordern und andere Aufgaben auszuführen.

Antwort: uid=0(root) gid=0(root) groups=0(root)

Fazit

Zusammenfassend konnten wir bei dieser Sicherheitslücke die Bedeutung der Aktualisierung von Frameworks beobachten. Da diese Tools Sicherheitsmängel aufweisen können und weit verbreitet sind, sind wir gefährdet, wenn wir uns nicht auf dem neuesten Stand halten.

Referenz zu:

https://github.com/0xSalle/cve-2018-15133

Tool herunterladen