Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-15133-laravel-framework — Reproduzierbares Docker-Labor für CVE-2018-15133 (Laravel Framework Token Unserialize RCE) mit einem bekannten APP_KEY und einer /poc-Route zum Testen von Exploit-Payloads. | Kitploit
Tools/GitHubGitHub/flame-11/cve-2018-15133-laravel-framework
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubflame-11/cve-2018-15133-laravel-framework

CVE-2018-15133-laravel-framework

Reproduzierbares Docker-Labor für CVE-2018-15133 (Laravel Framework Token Unserialize RCE) mit einem bekannten APP_KEY und einer /poc-Route zum Testen von Exploit-Payloads.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

CVE-2018-15133 - Verwundbares Lab für Laravel Framework (5.6.x)

Dieses Repository stellt ein reproduzierbares Docker-Lab für CVE-2018-15133 bereit (Laravel Framework Token-Unserialize-RCE, wenn APP_KEY bekannt ist).

Die App ist auf eine verwundbare Laravel 5.6.x-Version festgelegt und stellt eine einfache /poc POST-Route unter der web-Middleware-Gruppe bereit, sodass die CSRF-Token-Analyse ausgelöst wird.

Schnellstart

root@kitploit:~
docker compose up -d --build

Öffnen:

  • http://localhost:18088/

Bekannte APP_KEY

Dieses Lab verwendet einen festen APP_KEY (siehe env.example):

  • base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=

Validieren (Beispiel)

Verwenden Sie einen beliebigen PoC, der ein Laravel-verschlüsseltes X-XSRF-TOKEN mit dem bekannten APP_KEY erstellt (z.B. Nuclei-Vorlage für CVE-2018-15133).

Beispiel (aus einem nuclei-templates-Checkout):

root@kitploit:~
nuclei \
  -t http/cves/2018/CVE-2018-15133.yaml \
  -u http://localhost:18088 \
  -V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
  -nc

Bereinigung

root@kitploit:~
docker compose down -v
Tool herunterladen