
Laboratorio Docker riproducibile per CVE-2018-15133 (token unserialize RCE di Laravel Framework) con una APP_KEY nota e una rotta /poc per testare i payload exploit.
Questo repository fornisce un laboratorio Docker riproducibile per CVE-2018-15133 (deserializzazione del token del framework Laravel con RCE quando APP_KEY è nota).
L'app è fissata a una versione vulnerabile di Laravel 5.6.x ed espone una semplice route POST /poc sotto il gruppo middleware web in modo che l'analisi del token CSRF venga attivata.
docker compose up -d --build
Apri:
http://localhost:18088/Questo laboratorio utilizza un APP_KEY fisso (vedi env.example):
base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=Utilizza qualsiasi PoC che crei un X-XSRF-TOKEN crittografato con Laravel usando l'APP_KEY nota (es. template Nuclei per CVE-2018-15133).
Esempio (da un checkout di nuclei-templates):
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v