
Laravel Crypto Killer Massenscanner (CVE-2024-55555)
Dieses Skript führt einen Massen-Scan von Laravel-basierten Anwendungen durch, die anfällig für CVE-2024-55555 sind, eine nicht authentifizierte Remote-Codeausführung (RCE)-Schwachstelle in Invoice Ninja. Es automatisiert die Erkennung von Websites, die schwache oder bekannte APP_KEY-Werte verwenden, und überprüft, ob sie angreifbar sind.
list.txt.XSRF-TOKEN).APP_KEY zu finden.result.txt im folgenden Format gespeichert:domain.tld|base64:APP_KEY
Bevor Sie dieses Tool verwenden, müssen Sie laravel-crypto-killer installieren und konfigurieren.
git clone https://github.com/synacktiv/laravel-crypto-killer.git
cd laravel-crypto-killer
pip install -r requirements.txt
⚠️ Es wird empfohlen, eine Python-Virtual-Umgebung zu verwenden.
Stellen Sie sicher, dass der Ordner wordlists/ geeignete Schlüssel zum Brute-Forcen enthält. Sie können die Standard-Schlüssel verwenden oder Ihre eigenen APP_KEY-Werte (im Format base64:) hinzufügen.
list.txt mit einer Domain pro Zeile vor (kein http oder https erforderlich):ninja.example.com
account.example.com
python3 mass_laravel_crypto_bruteforce.py
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
Und speichert es in result.txt.
APP_KEY nicht ordnungsgemäß.APP_KEY bekannt oder erratbar ist, können entfernte Angreifer:
XSRF-TOKEN) aus, unter der Annahme, dass es die verschlüsselte Sitzung ist.ThreadPoolExecutor für eine schnellere Leistung unterstützt.[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
Dieses Tool ist ausschließlich für Schulungs- und autorisierte Tests gedacht.
Verwenden Sie es nicht auf Systemen ohne ausdrückliche Genehmigung.
Sie sind allein für Ihre Handlungen verantwortlich.