Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Lab-for-cve-2018-15133 — CVE-2017-5941 के साथ डिसेरिएलाइज़ेशन एक्सप्लॉइट का निष्पादन | Kitploit
उपकरण/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

CVE-2017-5941 के साथ डिसेरिएलाइज़ेशन एक्सप्लॉइट का निष्पादन

रिपॉजिटरी देखें
133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Summary:

MExploiting CVE-2018-15133 डिसीरियलाइज़ेशन भेद्यता यह एक्सप्लॉइट Laravel Framework में 5.5.40 तक और 5.6.x से 5.6.29 तक के डिसीरियलाइज़ेशन भेद्यता का फायदा उठाता है।

विवरण

अविश्वसनीय X-XSRF-TOKEN मान पर unserialize कॉल के परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है। इसमें Illuminate/Encryption/Encrypter.php में decrypt विधि और phpggc में gadgetchains/Laravel/RCE/3/chain.php में PendingBroadcast शामिल है। हमलावर को एप्लिकेशन कुंजी जाननी होगी, जो सामान्य रूप से कभी नहीं होता, लेकिन ऐसा तब हो सकता है यदि हमलावर के पास पहले विशेषाधिकार प्राप्त पहुँच थी या पिछला हमला सफलतापूर्वक किया था।

पूर्वापेक्षाएँ

इस एक्सप्लॉइट को निष्पादित करने के लिए, आपके मशीन पर निम्नलिखित स्थापित होना आवश्यक है:

  • मुख्य ऑपरेटिंग सिस्टम में Docker
  • यह Docker मशीन
  • इस रिपॉजिटरी का एक्सप्लॉइट।
  • हमलावर मशीन, इस मामले में मैं vmware में ब्रिज्ड मोड के साथ चल रही kali linux मशीन का उपयोग करूँगा।

पुनरुत्पादन के चरण:

  1. Docker डाउनलोड और इंस्टॉल करें।

  2. Docker को व्यवस्थापक के रूप में खोलें।

  3. cmd खोलें और docker मशीन को pull करें।

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Docker मशीन प्रारंभ करें:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Docker खोलें और कंटेनर प्रारंभ करें:

यह larvel मशीन को प्रारंभ करेगा। मशीन काम कर रही है यह सुनिश्चित करने के लिए नेविगेटर में मशीन को खोलने का प्रयास करें। आप इसे ip और पोर्ट के साथ कर सकते हैं, windows पर ip जाँचने के लिए यह चलाएँ: ipconfig Linux पर ifconfig

  1. यदि आपको docker चलाने में समस्याएँ हैं, तो शायद आपको docker का उपयोग करने के लिए ये कमांड चलाने की आवश्यकता होगी

wsl --set-default-version 2 wsl --update

  1. इस बिंदु पर, सब कुछ पहले से सेट हो जाना चाहिए और केवल एक्सप्लॉइट चलाना शेष है।

एक्सप्लॉइट चलाना

  1. एक्सप्लॉइट फ़ाइल को अपने मशीन पर डाउनलोड करें।

  2. एक टर्मिनल खोलें और उस फ़ोल्डर पर जाएँ जहाँ एक्सप्लॉइट फ़ाइल स्थित है।

  3. सर्वर का शोषण करने के लिए निम्न कमांड चलाएँ:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" यह आपको उस मशीन की ID के साथ प्रतिक्रिया देगा जिस पर आप हमला करना चाहते हैं। आप फ़ोल्डरों का अनुरोध करने और अन्य कार्य करने के लिए समान कमांड का उपयोग कर सकते हैं।

प्रतिक्रिया: uid=0(root) gid=0(root) groups=0(root)

निष्कर्ष

निष्कर्ष के तौर पर, इस भेद्यता में हम फ्रेमवर्क के साथ अद्यतित रहने के महत्व का निरीक्षण करने में सक्षम थे। चूँकि इन उपकरणों में सुरक्षा दोष हो सकते हैं और ये व्यापक रूप से उपयोग होते हैं, यदि हम स्वयं को अद्यतित नहीं रखते तो हम जोखिम में हैं।

संदर्भ:

https://github.com/0xSalle/cve-2018-15133

टूल डाउनलोड करें