
Exploit RCE Laravel. CVE-2018-15133
| | __ _ _ __ __ _ ___ ___ _ __ () _ __ | |
| | / || '__| / _ |/ | / || '|| || ' \ | |
| | | (| || | | (| |_ | (__ | | | || |) || |
|| _,||| _,||/ _||| ||| .__/ _|
|_|
Auteurs : @pwnedshell & @rsgbengi
CVE-2018-15133 et peut exécuter des commandes à distance si une application Laravel vulnérable est exposée. Vous pouvez envoyer des commandes et obtenir une réponse, comme par exemple cat /etc/passwd. Mais vous pouvez aussi demander un shell pour obtenir un reverse shell. Il propose une personnalisation des arguments afin de spécifier le type de reverse shell (bash ou sh), le langage utilisé pour récupérer le shell (php, bash, mkfifo, python...) ou la méthode RCE Laravel (1,2,3 ou 4). Il offre également une bonne interaction avec le shell et des références pour le traitement du shell ou l'élévation de privilèges sous Linux.
git clone https://github.com/PwnedShell/Larascript pip3 install -r requirements.txt
larascript.py -h.usage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
[-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
url
Envoyer la commande whoami