
Escáner masivo Laravel Crypto Killer (CVE-2024-55555)
Este script realiza un escaneo masivo de aplicaciones basadas en Laravel vulnerables a CVE-2024-55555, una vulnerabilidad de ejecución remota de código (RCE) no autenticada en Invoice Ninja. Automatiza el proceso de detección de sitios que utilizan valores APP_KEY débiles o conocidos y verifica si son vulnerables.
list.txt.XSRF-TOKEN).APP_KEY válida.result.txt con el formato:domain.tld|base64:APP_KEY
Antes de usar esta herramienta, debes instalar y configurar laravel-crypto-killer.
git clone https://github.com/synacktiv/laravel-crypto-killer.git
cd laravel-crypto-killer
pip install -r requirements.txt
⚠️ Se recomienda usar un entorno virtual de Python.
Asegúrate de que la carpeta wordlists/ contenga las claves apropiadas para la fuerza bruta. Puedes usar las predeterminadas o añadir tus propios valores APP_KEY (en formato base64:).
list.txt con un dominio por línea (no se requiere http o https):ninja.example.com
account.example.com
python3 mass_laravel_crypto_bruteforce.py
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
Y lo guardará en result.txt.
APP_KEY de Laravel.APP_KEY es conocida o adivinable, atacantes remotos pueden:
XSRF-TOKEN) asumiendo que es la sesión cifrada.ThreadPoolExecutor para un rendimiento más rápido.[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
Esta herramienta es solo para pruebas educativas y autorizadas.
No la utilices en sistemas sin permiso explícito.
Eres el único responsable de tus acciones.