
Laboratoire Docker reproductible pour CVE-2018-15133 (désérialisation de jeton RCE du framework Laravel) avec une APP_KEY connue et une route /poc pour tester les charges utiles d'exploitation.
Ce dépôt fournit un laboratoire Docker reproductible pour CVE-2018-15133 (RCE par désérialisation du token Laravel lorsque APP_KEY est connu).
L'application est épinglée à une version vulnérable de Laravel 5.6.x et expose une simple route POST /poc sous le groupe middleware web, ce qui déclenche l'analyse du token CSRF.
docker compose up -d --build
Ouvrir:
http://localhost:18088/Ce laboratoire utilise un APP_KEY fixe (voir env.example) :
base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=Utilisez n'importe quel PoC qui fabrique un X-XSRF-TOKEN chiffré par Laravel en utilisant le APP_KEY connu (par exemple le modèle Nuclei pour CVE-2018-15133).
Exemple (depuis un checkout nuclei-templates) :
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v