Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-15133-laravel-framework — Laboratorio Docker riproducibile per CVE-2018-15133 (token unserialize RCE di Laravel Framework) con una APP_KEY nota e una rotta /poc per testare i payload exploit. | Kitploit
Strumenti/GitHubGitHub/flame-11/cve-2018-15133-laravel-framework
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubflame-11/cve-2018-15133-laravel-framework

CVE-2018-15133-laravel-framework

Laboratorio Docker riproducibile per CVE-2018-15133 (token unserialize RCE di Laravel Framework) con una APP_KEY nota e una rotta /poc per testare i payload exploit.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
58 mesi faNon ancora revisionato

CVE-2018-15133 - Laboratorio Vulnerabile del Framework Laravel (5.6.x)

Questo repository fornisce un laboratorio Docker riproducibile per CVE-2018-15133 (deserializzazione del token del framework Laravel con RCE quando APP_KEY è nota).

L'app è fissata a una versione vulnerabile di Laravel 5.6.x ed espone una semplice route POST /poc sotto il gruppo middleware web in modo che l'analisi del token CSRF venga attivata.

Avvio rapido

root@kitploit:~
docker compose up -d --build

Apri:

  • http://localhost:18088/

APP_KEY nota

Questo laboratorio utilizza un APP_KEY fisso (vedi env.example):

  • base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=

Verifica (esempio)

Utilizza qualsiasi PoC che crei un X-XSRF-TOKEN crittografato con Laravel usando l'APP_KEY nota (es. template Nuclei per CVE-2018-15133).

Esempio (da un checkout di nuclei-templates):

root@kitploit:~
nuclei \
  -t http/cves/2018/CVE-2018-15133.yaml \
  -u http://localhost:18088 \
  -V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
  -nc

Pulizia

root@kitploit:~
docker compose down -v
Scarica lo strumento