Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Lab-for-cve-2018-15133 — CVE-2017-5941 के साथ डिसेरिएलाइज़ेशन एक्सप्लॉइट का निष्पादन | Kitploit
उपकरण/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

CVE-2017-5941 के साथ डिसेरिएलाइज़ेशन एक्सप्लॉइट का निष्पादन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

Summary:

MExploiting CVE-2018-15133 डिसीरियलाइज़ेशन भेद्यता यह एक्सप्लॉइट Laravel Framework में 5.5.40 तक और 5.6.x से 5.6.29 तक के डिसीरियलाइज़ेशन भेद्यता का फायदा उठाता है।

विवरण

अविश्वसनीय X-XSRF-TOKEN मान पर unserialize कॉल के परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है। इसमें Illuminate/Encryption/Encrypter.php में decrypt विधि और phpggc में gadgetchains/Laravel/RCE/3/chain.php में PendingBroadcast शामिल है। हमलावर को एप्लिकेशन कुंजी जाननी होगी, जो सामान्य रूप से कभी नहीं होता, लेकिन ऐसा तब हो सकता है यदि हमलावर के पास पहले विशेषाधिकार प्राप्त पहुँच थी या पिछला हमला सफलतापूर्वक किया था।

पूर्वापेक्षाएँ

इस एक्सप्लॉइट को निष्पादित करने के लिए, आपके मशीन पर निम्नलिखित स्थापित होना आवश्यक है:

  • मुख्य ऑपरेटिंग सिस्टम में Docker
  • यह Docker मशीन
  • इस रिपॉजिटरी का एक्सप्लॉइट।
  • हमलावर मशीन, इस मामले में मैं vmware में ब्रिज्ड मोड के साथ चल रही kali linux मशीन का उपयोग करूँगा।

पुनरुत्पादन के चरण:

  1. Docker डाउनलोड और इंस्टॉल करें।

  2. Docker को व्यवस्थापक के रूप में खोलें।

  3. cmd खोलें और docker मशीन को pull करें।

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Docker मशीन प्रारंभ करें:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Docker खोलें और कंटेनर प्रारंभ करें:

यह larvel मशीन को प्रारंभ करेगा। मशीन काम कर रही है यह सुनिश्चित करने के लिए नेविगेटर में मशीन को खोलने का प्रयास करें। आप इसे ip और पोर्ट के साथ कर सकते हैं, windows पर ip जाँचने के लिए यह चलाएँ: ipconfig Linux पर ifconfig

  1. यदि आपको docker चलाने में समस्याएँ हैं, तो शायद आपको docker का उपयोग करने के लिए ये कमांड चलाने की आवश्यकता होगी

wsl --set-default-version 2 wsl --update

  1. इस बिंदु पर, सब कुछ पहले से सेट हो जाना चाहिए और केवल एक्सप्लॉइट चलाना शेष है।

एक्सप्लॉइट चलाना

  1. एक्सप्लॉइट फ़ाइल को अपने मशीन पर डाउनलोड करें।

  2. एक टर्मिनल खोलें और उस फ़ोल्डर पर जाएँ जहाँ एक्सप्लॉइट फ़ाइल स्थित है।

  3. सर्वर का शोषण करने के लिए निम्न कमांड चलाएँ:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" यह आपको उस मशीन की ID के साथ प्रतिक्रिया देगा जिस पर आप हमला करना चाहते हैं। आप फ़ोल्डरों का अनुरोध करने और अन्य कार्य करने के लिए समान कमांड का उपयोग कर सकते हैं।

प्रतिक्रिया: uid=0(root) gid=0(root) groups=0(root)

निष्कर्ष

निष्कर्ष के तौर पर, इस भेद्यता में हम फ्रेमवर्क के साथ अद्यतित रहने के महत्व का निरीक्षण करने में सक्षम थे। चूँकि इन उपकरणों में सुरक्षा दोष हो सकते हैं और ये व्यापक रूप से उपयोग होते हैं, यदि हम स्वयं को अद्यतित नहीं रखते तो हम जोखिम में हैं।

संदर्भ:

https://github.com/0xSalle/cve-2018-15133

टूल डाउनलोड करें