
Laboratorio Docker reproducible para CVE-2018-15133 (token unserialize RCE en Laravel Framework) con una APP_KEY conocida y una ruta /poc para probar payloads de exploit.
Este repositorio proporciona un laboratorio Docker reproducible para CVE-2018-15133 (RCE por deserialización de token en Laravel Framework cuando se conoce APP_KEY).
La aplicación está fijada a una versión vulnerable de Laravel 5.6.x y expone una ruta POST simple /poc bajo el grupo de middleware web, de modo que se activa el análisis del token CSRF.
docker compose up -d --build
Abrir:
http://localhost:18088/Este laboratorio utiliza una APP_KEY fija (ver env.example):
base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=Usa cualquier PoC que construya un X-XSRF-TOKEN cifrado por Laravel usando la APP_KEY conocida (por ejemplo, la plantilla de Nuclei para CVE-2018-15133).
Ejemplo (desde un checkout de nuclei-templates):
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v