Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Larascript — Exploit RCE di Laravel. CVE-2018-15133 | Kitploit
Strumenti/GitHubGitHub/pwnedshell/larascript
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebStrumento di Accesso Remoto
GitHubpwnedshell/larascript

Larascript

Exploit RCE di Laravel. CVE-2018-15133

Vedi Repository
35124 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
root@kitploit:~
 _                                           _         _
| |      __ _  _ __   __ _  ___   ___  _ __ (_) _ __  | |_
| |     / _` || '__| / _` |/ __| / __|| '__|| || '_ \ | __|
| |___ | (_| || |   | (_| |\__ \| (__ | |   | || |_) || |_
|_____| \__,_||_|    \__,_||___/ \___||_|   |_|| .__/  \__|
                                               |_|

Autori: @pwnedshell & @rsgbengi 

GitHub last commit GitHub Repo stars GitHub

Twitter Follow Twitter Follow


📌 Cos'è Larascript?

Larascript è uno script che sfrutta CVE-2018-15133 e può eseguire comandi remoti se un'app Laravel vulnerabile è esposta. Puoi inviare comandi e ottenere risposte come cat /etc/passwd. Ma puoi anche richiedere una shell, così ti fornisce una reverse shell. Ha alcune personalizzazioni degli argomenti, così puoi specificare quale tipo di reverse shell ottenere (bash o sh), quale linguaggio di reverse shell usare per recuperare la shell (php, bash, mkfifo, python...) o il metodo RCE di Laravel (1, 2, 3 o 4). Fornisce inoltre una buona interazione con la shell e riferimenti al trattamento della shell o alla privilege escalation su Linux.

🧨 CVE-2018-15133

Nelle versioni di Laravel Framework fino alla 5.5.40 e dalla 5.6.x fino alla 5.6.29, potrebbe verificarsi l'esecuzione di codice remoto a seguito di una chiamata a unserialize su un valore X-XSRF-TOKEN potenzialmente non attendibile. Ciò coinvolge il metodo decrypt in Illuminate/Encryption/Encrypter.php e PendingBroadcast in gadgetchains/Laravel/RCE/3/chain.php in phpggc. L'attaccante deve conoscere la chiave dell'applicazione, cosa che normalmente non dovrebbe mai accadere, ma che potrebbe verificarsi se l'attaccante ha avuto in precedenza accesso privilegiato o ha portato a termine con successo un attacco precedente.

📦 Installazione

root@kitploit:~
git clone https://github.com/PwnedShell/Larascript
pip3 install -r requirements.txt

📘 Utilizzo

I parametri richiesti sono l'url vulnerabile e la app_key in base64. Vedi larascript.py -h.

root@kitploit:~
usage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
                 [-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
                 url
Invia il comando whoami

Ottieni una reverse shell usando il payload mkfifo. Imposta lhost sulla nostra macchina locale

📎 Riferimenti

  • CVE-2018-15133
  • Exploit di Aljavier
  • Kozmic POC
  • Phpggc
  • Payload all the things
Scarica lo strumento