Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Lab-for-cve-2018-15133 — Exécution d'exploit de désérialisation avec CVE-2017-5941 | Kitploit
Outils/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

Exécution d'exploit de désérialisation avec CVE-2017-5941

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Résumé :

Exploitation de la vulnérabilité de désérialisation CVE-2018-15133 Cet exploit exploite une vulnérabilité de désérialisation dans le framework Laravel jusqu'aux versions 5.5.40 et 5.6.x jusqu'à 5.6.29.

Description

L'exécution de code à distance peut survenir à la suite d'un appel unserialize sur une valeur X-XSRF-TOKEN potentiellement non fiable. Cela implique la méthode decrypt dans Illuminate/Encryption/Encrypter.php et PendingBroadcast dans gadgetchains/Laravel/RCE/3/chain.php dans phpggc. L'attaquant doit connaître la clé de l'application, ce qui ne se produirait normalement jamais, mais pourrait arriver si l'attaquant avait précédemment un accès privilégié ou avait réussi une attaque antérieure.

Prérequis

Pour exécuter cet exploit, vous devez avoir installé ce qui suit sur votre machine :

  • Docker dans l'os principal https://docs.docker.com/desktop/install/windows-install/
  • Cette machine Docker https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • L'exploit de ce dépôt.
  • La machine attaquante, dans ce cas j'utiliserai une machine Kali Linux tournant dans VMware en mode pont.

Étapes à reproduire :

  1. Téléchargez et installez Docker.

  2. Ouvrez Docker en tant qu'administrateur.

  3. Ouvrez l'invite de commande et téléchargez la machine Docker.

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Démarrez la machine Docker :

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Ouvrez Docker et démarrez le conteneur :

Cela démarrera la machine Laravel. Essayez d'ouvrir la machine dans le navigateur pour vous assurer qu'elle fonctionne. Vous pouvez le faire avec l'adresse IP et le port. Pour vérifier l'IP sous Windows, exécutez : ipconfig Sous Linux ifconfig

  1. Si vous rencontrez des problèmes pour exécuter Docker, vous aurez probablement besoin d'exécuter ces commandes pour utiliser Docker

wsl --set-default-version 2 wsl --update

  1. À ce stade, tout devrait être configuré et il ne reste plus qu'à exécuter l'exploit.

Exécution de l'exploit

  1. Téléchargez le fichier de l'exploit sur votre machine.

  2. Ouvrez un terminal et naviguez jusqu'au dossier où se trouve le fichier de l'exploit.

  3. Exécutez la commande suivante pour exploiter le serveur :

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" Cela devrait vous donner la réponse avec l'ID de la machine que vous souhaitez attaquer. Vous pouvez utiliser des commandes similaires pour demander des dossiers et effectuer d'autres tâches également.

Réponse : uid=0(root) gid=0(root) groups=0(root)

Conclusion

En conclusion, dans cette vulnérabilité, nous avons pu observer l'importance de rester à jour avec les frameworks. Étant donné que ces outils peuvent avoir des failles de sécurité et sont largement utilisés, nous sommes en risque si nous ne nous tenons pas à jour.

Référence à :

https://github.com/0xSalle/cve-2018-15133

Télécharger l’outil