Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-15133-laravel-framework — CVE-2018-15133 (Laravel Framework टोकन unserialize RCE) के लिए प्रतिलिपि योग्य Docker लैब, जिसमें एक ज्ञात APP_KEY और परीक्षण exploit payloads के लिए एक /poc रूट शामिल है। | Kitploit
उपकरण/GitHubGitHub/flame-11/cve-2018-15133-laravel-framework
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubflame-11/cve-2018-15133-laravel-framework

CVE-2018-15133-laravel-framework

CVE-2018-15133 (Laravel Framework टोकन unserialize RCE) के लिए प्रतिलिपि योग्य Docker लैब, जिसमें एक ज्ञात APP_KEY और परीक्षण exploit payloads के लिए एक /poc रूट शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
48 महीने पहलेअभी तक समीक्षित नहीं

CVE-2018-15133 - Laravel Framework (5.6.x) असुरक्षित प्रयोगशाला

यह रिपॉजिटरी CVE-2018-15133 (Laravel Framework टोकन unserialize RCE जब APP_KEY ज्ञात हो) के लिए एक प्रतिलिपि योग्य Docker प्रयोगशाला प्रदान करती है।

ऐप एक असुरक्षित Laravel 5.6.x संस्करण पर पिन किया गया है और web मिडलवेयर समूह के अंतर्गत एक सरल /poc POST रूट उजागर करता है ताकि CSRF टोकन पार्सिंग ट्रिगर हो सके।

त्वरित आरंभ

root@kitploit:~
docker compose up -d --build

खोलें:

  • http://localhost:18088/

ज्ञात APP_KEY

यह प्रयोगशाला एक निश्चित APP_KEY का उपयोग करती है (env.example देखें):

  • base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=

सत्यापित करें (उदाहरण)

किसी भी PoC का उपयोग करें जो ज्ञात APP_KEY का उपयोग करके Laravel-एन्क्रिप्टेड X-XSRF-TOKEN तैयार करता है (जैसे CVE-2018-15133 के लिए Nuclei टेम्पलेट)।

उदाहरण (nuclei-templates चेकआउट से):

root@kitploit:~
nuclei \
  -t http/cves/2018/CVE-2018-15133.yaml \
  -u http://localhost:18088 \
  -V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
  -nc

सफाई

root@kitploit:~
docker compose down -v
टूल डाउनलोड करें