Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-15133-laravel-framework — Laboratoire Docker reproductible pour CVE-2018-15133 (désérialisation de jeton RCE du framework Laravel) avec une APP_KEY connue et une route /poc pour tester les charges utiles d'exploitation. | Kitploit
Outils/GitHubGitHub/flame-11/cve-2018-15133-laravel-framework
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubflame-11/cve-2018-15133-laravel-framework

CVE-2018-15133-laravel-framework

Laboratoire Docker reproductible pour CVE-2018-15133 (désérialisation de jeton RCE du framework Laravel) avec une APP_KEY connue et une route /poc pour tester les charges utiles d'exploitation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 8 moisPas encore vérifié

CVE-2018-15133 - Laboratoire vulnérable Laravel Framework (5.6.x)

Ce dépôt fournit un laboratoire Docker reproductible pour CVE-2018-15133 (RCE par désérialisation du token Laravel lorsque APP_KEY est connu).

L'application est épinglée à une version vulnérable de Laravel 5.6.x et expose une simple route POST /poc sous le groupe middleware web, ce qui déclenche l'analyse du token CSRF.

Démarrage rapide

root@kitploit:~
docker compose up -d --build

Ouvrir:

  • http://localhost:18088/

APP_KEY connu

Ce laboratoire utilise un APP_KEY fixe (voir env.example) :

  • base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=

Validation (exemple)

Utilisez n'importe quel PoC qui fabrique un X-XSRF-TOKEN chiffré par Laravel en utilisant le APP_KEY connu (par exemple le modèle Nuclei pour CVE-2018-15133).

Exemple (depuis un checkout nuclei-templates) :

root@kitploit:~
nuclei \
  -t http/cves/2018/CVE-2018-15133.yaml \
  -u http://localhost:18088 \
  -V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
  -nc

Nettoyage

root@kitploit:~
docker compose down -v
Télécharger l’outil