
API_KEY के साथ Laravel रिमोट कोड एक्सेक्यूशन के लिए एक्सप्लॉइट (CVE-2018-15133)
यह कोड CVE-2018-15133 का शोषण करता है और यह इस कमज़ोरी के लिए kosmiz के PoC और Metasploit के एक्सप्लॉइट पर आधारित है। मैंने यह मूल रूप से Hack The Box के एक बॉक्स के लिए किया, क्योंकि मैं उस समय Metasploit का उपयोग नहीं करना चाहता था और Python का अभ्यास करने के बहाने के रूप में।
CVE के विवरण से:
Laravel Framework 5.5.40 तक और 5.6.x से 5.6.29 तक, संभावित रूप से अविश्वसनीय X-XSRF-TOKEN मान पर unserialize कॉल के परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है। इसमें Illuminate/Encryption/Encrypter.php में decrypt विधि और phpggc में gadgetchains/Laravel/RCE/3/chain.php में PendingBroadcast शामिल है। हमलावर को एप्लिकेशन कुंजी पता होनी चाहिए, जो सामान्य रूप से कभी नहीं होगी, लेकिन ऐसा हो सकता है यदि हमलावर के पास पहले विशेषाधिकार प्राप्त पहुँच थी या पिछले हमले को सफलतापूर्वक अंजाम दिया हो।
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

यह कोड शैक्षिक उपयोग के लिए बनाया गया है, किसी भी अवैध चीज़ के लिए नहीं। आप जो भी करें, यह आपकी अपनी ज़िम्मेदारी है।