
Reproduzierbares Docker-Labor für CVE-2018-15133 (Laravel Framework Token Unserialize RCE) mit einem bekannten APP_KEY und einer /poc-Route zum Testen von Exploit-Payloads.
Dieses Repository stellt ein reproduzierbares Docker-Lab für CVE-2018-15133 bereit (Laravel Framework Token-Unserialize-RCE, wenn APP_KEY bekannt ist).
Die App ist auf eine verwundbare Laravel 5.6.x-Version festgelegt und stellt eine einfache /poc POST-Route unter der web-Middleware-Gruppe bereit, sodass die CSRF-Token-Analyse ausgelöst wird.
docker compose up -d --build
Öffnen:
http://localhost:18088/Dieses Lab verwendet einen festen APP_KEY (siehe env.example):
base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=Verwenden Sie einen beliebigen PoC, der ein Laravel-verschlüsseltes X-XSRF-TOKEN mit dem bekannten APP_KEY erstellt (z.B. Nuclei-Vorlage für CVE-2018-15133).
Beispiel (aus einem nuclei-templates-Checkout):
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v