Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-15133-laravel-framework — Laboratorio Docker reproducible para CVE-2018-15133 (token unserialize RCE en Laravel Framework) con una APP_KEY conocida y una ruta /poc para probar payloads de exploit. | Kitploit
Herramientas/GitHubGitHub/flame-11/cve-2018-15133-laravel-framework
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubflame-11/cve-2018-15133-laravel-framework

CVE-2018-15133-laravel-framework

Laboratorio Docker reproducible para CVE-2018-15133 (token unserialize RCE en Laravel Framework) con una APP_KEY conocida y una ruta /poc para probar payloads de exploit.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 8 mesesAún no revisado

CVE-2018-15133 - Laboratorio Vulnerable de Laravel Framework (5.6.x)

Este repositorio proporciona un laboratorio Docker reproducible para CVE-2018-15133 (RCE por deserialización de token en Laravel Framework cuando se conoce APP_KEY).

La aplicación está fijada a una versión vulnerable de Laravel 5.6.x y expone una ruta POST simple /poc bajo el grupo de middleware web, de modo que se activa el análisis del token CSRF.

Inicio rápido

root@kitploit:~
docker compose up -d --build

Abrir:

  • http://localhost:18088/

APP_KEY conocida

Este laboratorio utiliza una APP_KEY fija (ver env.example):

  • base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=

Validar (ejemplo)

Usa cualquier PoC que construya un X-XSRF-TOKEN cifrado por Laravel usando la APP_KEY conocida (por ejemplo, la plantilla de Nuclei para CVE-2018-15133).

Ejemplo (desde un checkout de nuclei-templates):

root@kitploit:~
nuclei \
  -t http/cves/2018/CVE-2018-15133.yaml \
  -u http://localhost:18088 \
  -V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
  -nc

Limpieza

root@kitploit:~
docker compose down -v
Descargar herramienta