
CVE-2018-15133 (Laravel Framework टोकन unserialize RCE) के लिए प्रतिलिपि योग्य Docker लैब, जिसमें एक ज्ञात APP_KEY और परीक्षण exploit payloads के लिए एक /poc रूट शामिल है।
यह रिपॉजिटरी CVE-2018-15133 (Laravel Framework टोकन unserialize RCE जब APP_KEY ज्ञात हो) के लिए एक प्रतिलिपि योग्य Docker प्रयोगशाला प्रदान करती है।
ऐप एक असुरक्षित Laravel 5.6.x संस्करण पर पिन किया गया है और web मिडलवेयर समूह के अंतर्गत एक सरल /poc POST रूट उजागर करता है ताकि CSRF टोकन पार्सिंग ट्रिगर हो सके।
docker compose up -d --build
खोलें:
http://localhost:18088/यह प्रयोगशाला एक निश्चित APP_KEY का उपयोग करती है (env.example देखें):
base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=किसी भी PoC का उपयोग करें जो ज्ञात APP_KEY का उपयोग करके Laravel-एन्क्रिप्टेड X-XSRF-TOKEN तैयार करता है (जैसे CVE-2018-15133 के लिए Nuclei टेम्पलेट)।
उदाहरण (nuclei-templates चेकआउट से):
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v