Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Lab-for-cve-2018-15133 — Esecuzione di exploit di deserializzazione con CVE-2017-5941 | Kitploit
Strumenti/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

Esecuzione di exploit di deserializzazione con CVE-2017-5941

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
13 anni faNon ancora revisionato

Riepilogo:

MExploiting CVE-2018-15133 Vulnerabilità di deserializzazione Questo exploit sfrutta una vulnerabilità di deserializzazione nel framework Laravel fino alla versione 5.5.40 e nelle versioni 5.6.x fino alla 5.6.29.

Descrizione

L'esecuzione di codice remoto potrebbe verificarsi a seguito di una chiamata unserialize su un valore X-XSRF-TOKEN potenzialmente non attendibile. Ciò coinvolge il metodo decrypt in Illuminate/Encryption/Encrypter.php e PendingBroadcast in gadgetchains/Laravel/RCE/3/chain.php in phpggc. L'attaccante deve conoscere la chiave dell'applicazione, cosa che normalmente non accadrebbe mai, ma potrebbe verificarsi se l'attaccante ha avuto in precedenza accesso privilegiato o ha portato a termine con successo un attacco precedente.

Prerequisiti

Per eseguire questo exploit, devi avere installato sulla tua macchina quanto segue:

  • Docker nel sistema operativo principale https://docs.docker.com/desktop/install/windows-install/
  • Questa macchina Docker https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • L'exploit di questo repository.
  • La macchina dell'attaccante, in questo caso userò una macchina Kali Linux in esecuzione su VMware in modalità bridged.

Passaggi per la riproduzione:

  1. Scarica e installa Docker.

  2. Apri Docker come amministratore.

  3. Apri il prompt dei comandi e fai il pull della macchina Docker.

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Avvia la macchina Docker:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Apri Docker e avvia il container:

Questo avvierà la macchina Laravel. Prova ad aprire la macchina nel browser per assicurarti che funzioni. Puoi farlo usando l'IP e la porta; per controllare l'IP su Windows esegui: ipconfig Su Linux ifconfig

  1. Se hai problemi nell'esecuzione di Docker, probabilmente dovrai eseguire questi comandi per poter usare Docker

wsl --set-default-version 2 wsl --update

  1. A questo punto, tutto dovrebbe essere già configurato e non resta che eseguire l'exploit.

Esecuzione dell'exploit

  1. Scarica il file dell'exploit sulla tua macchina.

  2. Apri un terminale e spostati nella cartella in cui si trova il file dell'exploit.

  3. Esegui il seguente comando per sfruttare il server:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" Questo dovrebbe restituirti la risposta con l'ID della macchina che vuoi attaccare. Puoi usare comandi simili per richiedere cartelle ed eseguire anche altre attività.

Risposta: uid=0(root) gid=0(root) groups=0(root)

Conclusione

In conclusione, in questa vulnerabilità abbiamo potuto osservare l'importanza di rimanere aggiornati con i framework. Poiché questi strumenti possono avere falle di sicurezza e sono ampiamente utilizzati, siamo a rischio se non ci manteniamo aggiornati.

Riferimento a:

https://github.com/0xSalle/cve-2018-15133

Scarica lo strumento