_ _ _
| | __ _ _ __ __ _ ___ ___ _ __ (_) _ __ | |_
| | / _` || '__| / _` |/ __| / __|| '__|| || '_ \ | __|
| |___ | (_| || | | (_| |\__ \| (__ | | | || |_) || |_
|_____| \__,_||_| \__,_||___/ \___||_| |_|| .__/ \__|
|_|
Authors: @pwnedshell & @rsgbengi
📌 Larascript क्या है?
Larascript एक स्क्रिप्ट है जो `CVE-2018-15133` का लाभ उठाती है और यदि कोई संवेदनशील Laravel ऐप एक्सपोज़्ड है तो रिमोट कमांड निष्पादित कर सकती है। आप कमांड भेज सकते हैं और `cat /etc/passwd` जैसा रिस्पॉन्स प्राप्त कर सकते हैं। लेकिन आप शेल भी माँग सकते हैं, जिससे यह आपको रिवर्स शेल देती है। इसमें कुछ आर्गुमेंट अनुकूलन है, जिससे आप निर्दिष्ट कर सकते हैं कि आपको किस प्रकार का रिवर्स शेल चाहिए (bash या sh), शेल प्राप्त करने के लिए कौन सी रिवर्स शेल भाषा उपयोग करनी है (php, bash, mkfifo, python...) या Laravel RCE विधि (1,2,3 या 4)। यह अच्छी शेल इंटरैक्शन और शेल ट्रीटमेंट या लिनक्स प्रिविलेज एस्केलेशन के संदर्भ भी प्रदान करती है।
🧨 CVE-2018-15133
Laravel Framework 5.5.40 तक और 5.6.x से 5.6.29 तक, संभावित अविश्वसनीय X-XSRF-TOKEN मान पर unserialize कॉल के परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है। इसमें phpggc में Illuminate/Encryption/Encrypter.php का decrypt विधि और gadgetchains/Laravel/RCE/3/chain.php में PendingBroadcast शामिल है। हमलावर को एप्लिकेशन कुंजी पता होनी चाहिए, जो सामान्य रूप से कभी नहीं होती, लेकिन तब हो सकती है यदि हमलावर के पास पहले विशेषाधिकार प्राप्त पहुँच थी या उसने पहले सफलतापूर्वक हमला किया था।
आवश्यक पैरामीटर हैं संवेदनशील
और base64 में
।
देखें।
कमांड भेजें
mkfifo पेलोड का उपयोग करके रिवर्स शेल प्राप्त करें। lhost को अपनी लोकल मशीन पर सेट करें