Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-55555 — Escáner masivo Laravel Crypto Killer (CVE-2024-55555) | Kitploit
Herramientas/GitHubGitHub/yucaerin/cve-2024-55555
Descifrado de ContraseñasReconocimientoEscáneres de VulnerabilidadesHerramientas de Cifrado/DescifradoExplotaciónExplotación de Aplicaciones Web
GitHubyucaerin/cve-2024-55555

CVE-2024-55555

Escáner masivo Laravel Crypto Killer (CVE-2024-55555)

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laravel Crypto Killer Mass Scanner (CVE-2024-55555)

Este script realiza un escaneo masivo de aplicaciones basadas en Laravel vulnerables a CVE-2024-55555, una vulnerabilidad de ejecución remota de código (RCE) no autenticada en Invoice Ninja. Automatiza el proceso de detección de sitios que utilizan valores APP_KEY débiles o conocidos y verifica si son vulnerables.

📌 Cómo funciona

  1. Lee una lista de dominios desde list.txt.
  2. Envía una solicitud a cada objetivo y captura la cookie cifrada de Laravel (excluyendo XSRF-TOKEN).
  3. Ejecuta un descifrado por fuerza bruta usando laravel-crypto-killer para encontrar una APP_KEY válida.
  4. Si se encuentra una clave válida, el resultado se guarda en result.txt con el formato:
root@kitploit:~
domain.tld|base64:APP_KEY

🧱 Requisitos

Antes de usar esta herramienta, debes instalar y configurar laravel-crypto-killer.

🔧 Instalar Laravel-Crypto-Killer

root@kitploit:~
git clone https://github.com/synacktiv/laravel-crypto-killer.git
cd laravel-crypto-killer
pip install -r requirements.txt

⚠️ Se recomienda usar un entorno virtual de Python.

🗂️ Listas de palabras

Asegúrate de que la carpeta wordlists/ contenga las claves apropiadas para la fuerza bruta. Puedes usar las predeterminadas o añadir tus propios valores APP_KEY (en formato base64:).

🚀 Uso

  1. Prepara tu list.txt con un dominio por línea (no se requiere http o https):
root@kitploit:~
ninja.example.com
account.example.com
  1. Ejecuta el script:
root@kitploit:~
python3 mass_laravel_crypto_bruteforce.py
  1. Si tiene éxito, el script mostrará:
root@kitploit:~
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=

Y lo guardará en result.txt.

🛡️ Acerca de CVE-2024-55555

  • Vulnerabilidad: Invoice Ninja no protege adecuadamente el uso de la APP_KEY de Laravel.
  • Impacto: Si la APP_KEY es conocida o adivinable, atacantes remotos pueden:
    • Descifrar cookies o datos serializados.
    • Crear cargas maliciosas.
    • Ejecutar código PHP arbitrario.
  • Referencia:
    • Aviso de Synacktiv
    • CVE-2024-55555 - NVD

🧠 Notas

  • El script selecciona automáticamente la cookie más larga (excluyendo XSRF-TOKEN) asumiendo que es la sesión cifrada.
  • El escaneo paralelo es compatible mediante ThreadPoolExecutor para un rendimiento más rápido.
  • Solo se procesarán los objetivos con cookies cifradas de Laravel.

✅ Ejemplo de salida

root@kitploit:~
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=

⚠️ Aviso legal

Esta herramienta es solo para pruebas educativas y autorizadas.
No la utilices en sistemas sin permiso explícito.
Eres el único responsable de tus acciones.

Descargar herramienta