Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Laravel-CVE-2018-15133 — # Entorno PoC basado en Docker para la vulnerabilidad de deserialización APP_KEY de Laravel CVE-2018-15133 Incluye un script de explotación para verificar la ejecución remota de código mediante payloads maliciosos en Laravel <= 5.7.27. | Kitploit
Herramientas/GitHubGitHub/yeahhbean/laravel-cve-2018-15133
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubyeahhbean/laravel-cve-2018-15133

Laravel-CVE-2018-15133

# Entorno PoC basado en Docker para la vulnerabilidad de deserialización APP_KEY de Laravel CVE-2018-15133 Incluye un script de explotación para verificar la ejecución remota de código mediante payloads maliciosos en Laravel <= 5.7.27.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-15133 - Vulnerabilidad de deserialización de la APP_KEY de Laravel

WhiteHat School tercera promoción, clase 28, Lee Yebin - Virtualización: configuración de Docker vulnerable https://github.com/yeahhbean/Laravel-CVE-2018-15133

Resumen

Este proyecto es un entorno basado en Docker creado para verificar (PoC) la vulnerabilidad CVE-2018-15133 (vulnerabilidad de deserialización de la APP_KEY de Laravel).
El entorno vulnerable se construye únicamente con el Dockerfile y docker-compose.yaml, y se confirmó que el PoC se realiza correctamente mediante el exploit.

  • Versiones afectadas: Laravel <= 5.7.27
  • Problema principal: si la APP_KEY queda expuesta, es posible ejecutar comandos en el servidor mediante un payload malicioso

Entorno configurado

  • PHP 7.2.10-fpm
  • Nginx (proxy inverso)
  • MySQL 5.7
  • Laravel 5.7.28 (incluye la versión vulnerable)

El entorno vulnerable se instala y se pone en marcha automáticamente mediante el Dockerfile y docker-compose.yaml.


Estructura de archivos

ArchivoDescripción
DockerfilePara instalar PHP + Composer + Laravel 5.7
docker-compose.yamlConfigura todos los servicios (Nginx, PHP, MySQL)
nginx/default.confArchivo de configuración del proxy inverso de Nginx
exploit.pyCódigo PoC basado en APP_KEY

Funcionamiento en el entorno local

  • Estructura de directorios Estructura de directorios

  • Cambio de directorio: cd C:\Users\Admin\Desktop\WHS\CVE Cambio de directorio

  • Construcción de la imagen Docker: docker-compose build Construcción de la imagen Docker

  • Ejecución del contenedor Docker: docker-compose up -d Ejecución del contenedor Docker

  • Acceso al contenedor: docker exec -it laravel_app bash Acceso al contenedor

  • Salir del contenedor y ejecutar el PoC: exit python exploit.py Resultado del PoC 1 Resultado del PoC 2 Resultado del PoC 3

  • Acceso al navegador: abra el navegador web en http://localhost:8080 Página local


Método de construcción

root@kitploit:~
# 1. Descargar el código fuente y cambiar de directorio
cd [directorio del proyecto]

# 2. Construir la imagen Docker
docker-compose build

# 3. Ejecutar el contenedor Docker
docker-compose up -d

---

Si la ejecución es correcta, podrá ver la página predeterminada de Laravel en http://localhost:8080.

---

## PoC (Verificación de la vulnerabilidad)

# 1. Extraer la APP_KEY de Laravel dentro del contenedor
docker exec -it laravel_app bash
cat /var/www/html/laravel/.env | grep APP_KEY

# 2. Introducir la APP_KEY extraída en exploit.py y ejecutarlo
python exploit.py

# 3. Si se devuelve correctamente el HTML de la página de Laravel, significa que el payload enviado a través de la APP_KEY se transmitió correctamente.

---

## Precauciones

- Las versiones posteriores a Laravel 5.7.28 ya no son explotables, ya que esta vulnerabilidad ha sido parcheada.

- El código PoC (exploit.py) se escribió tomando como referencia técnicas de ataque públicas.

---

## Referencias

- https://nvd.nist.gov/vuln/detail/cve-2018-15133
- https://laravel.com/docs/5.7/releases#laravel-5.7.27

Descargar herramienta