Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Larascript — Laravel RCE exploit. CVE-2018-15133 | Kitploit
Tools/GitHubGitHub/pwnedshell/larascript
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationRemote Access Tool
GitHubpwnedshell/larascript

Larascript

Laravel RCE exploit. CVE-2018-15133

Repository anzeigen
3512vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

| | __ _ _ __ __ _ ___ ___ _ __ () _ __ | | | | / || '__| / _ |/ | / || '|| || ' \ | | | | | (| || | | (| |_ | (__ | | | || |) || | || _,||| _,||/ _||| ||| .__/ _| |_|

Autoren: @pwnedshell & @rsgbengi

GitHub last commit GitHub Repo stars GitHub

Twitter Follow Twitter Follow


📌 Was ist Larascript?

Larascript ist ein Skript, das die CVE-2018-15133 ausnutzt und entfernte Befehle ausführen kann, wenn eine verwundbare Laravel-App freigegeben ist. Sie können Befehle senden und Antworten erhalten, wie z. B. cat /etc/passwd. Sie können aber auch nach einer Shell fragen, die Ihnen eine Reverse Shell gibt. Es bietet einige Argumentanpassungen, sodass Sie angeben können, welche Art von Reverse Shell Sie erhalten (bash oder sh), welche Reverse-Shell-Sprache zum Abrufen der Shell verwendet wird (php, bash, mkfifo, python…) oder die Laravel-RCE-Methode (1,2,3 oder 4). Es bietet auch eine gute Shell-Interaktion und Verweise auf die Shell-Behandlung oder Linux-Privilege-Escalation.

🧨 CVE-2018-15133

Im Laravel Framework bis 5.5.40 und 5.6.x bis 5.6.29 kann es zu einer Remote-Code-Ausführung kommen, wenn ein potenziell nicht vertrauenswürdiger X-XSRF-TOKEN-Wert deserialisiert wird. Dies betrifft die decrypt-Methode in Illuminate/Encryption/Encrypter.php und PendingBroadcast in gadgetchains/Laravel/RCE/3/chain.php in phpggc. Der Angreifer muss den Anwendungsschlüssel kennen, was normalerweise nie vorkommen würde, aber passieren kann, wenn der Angreifer zuvor privilegierten Zugriff hatte oder einen vorherigen Angriff erfolgreich durchgeführt hat.

📦 Installation

root@kitploit:~
git clone https://github.com/PwnedShell/Larascript
pip3 install -r requirements.txt

📘 Verwendung

Erforderliche Parameter sind die verwundbare URL und der app_key in base64. Siehe larascript.py -h.

root@kitploit:~
usage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
                 [-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
                 url
Senden Sie den Befehl whoami

Holen Sie sich eine Reverse Shell mit dem mkfifo-Payload. Setzen Sie den lhost auf Ihre lokale Maschine.

📎 Referenzen

  • CVE-2018-15133
  • Aljavier Exploit
  • Kozmic POC
  • Phpggc
  • Payload all the things
Tool herunterladen