Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Laravel-CVE-2018-15133 — Ambiente PoC basato su Docker per la vulnerabilità di unserializzazione CVE-2018-15133 di Laravel APP_KEY. Include script di exploit per verificare l'esecuzione remota di codice tramite payload dannosi su Laravel <= 5.7.27. | Kitploit
Strumenti/GitHubGitHub/yeahhbean/laravel-cve-2018-15133
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubyeahhbean/laravel-cve-2018-15133

Laravel-CVE-2018-15133

Ambiente PoC basato su Docker per la vulnerabilità di unserializzazione CVE-2018-15133 di Laravel APP_KEY. Include script di exploit per verificare l'esecuzione remota di codice tramite payload dannosi su Laravel <= 5.7.27.

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-15133 - Vulnerabilità di unserializzazione di Laravel APP_KEY

WhiteHat School 3ª generazione, classe 28, Lee Yebin - Virtualizzazione: configurazione Docker vulnerabile https://github.com/yeahhbean/Laravel-CVE-2018-15133

Panoramica

Questo progetto è un ambiente basato su Docker, allestito per la verifica (PoC) della vulnerabilità CVE-2018-15133 (vulnerabilità di unserializzazione di Laravel APP_KEY). Ho costruito l'ambiente vulnerabile usando solo Dockerfile e docker-compose.yaml e ho confermato che il PoC viene eseguito correttamente tramite l'exploit.

  • Target vulnerabile: Laravel <= 5.7.27
  • Problema principale: se APP_KEY viene esposta, è possibile eseguire comandi sul server tramite payload dannosi

Configurazione dell'ambiente

  • PHP 7.2.10-fpm
  • Nginx (reverse proxy)
  • MySQL 5.7
  • Laravel 5.7.28 (inclusa la versione vulnerabile)

L'ambiente vulnerabile viene installato e avviato automaticamente tramite Dockerfile e docker-compose.yaml.


Struttura dei file

FileDescrizione
DockerfilePer l'installazione di PHP + Composer + Laravel 5.7
docker-compose.yamlConfigurazione di tutti i servizi (Nginx, PHP, MySQL)
nginx/default.confFile di configurazione del reverse proxy Nginx
exploit.pyCodice PoC basato su APP_KEY

Funzionamento in ambiente locale

  • Struttura delle directory Struttura delle directory

  • Cambio di directory: cd C:\Users\Admin\Desktop\WHS\CVE Cambio di directory

  • Build dell'immagine Docker: docker-compose build Build dell'immagine Docker

  • Avvio dei container Docker: docker-compose up -d Avvio dei container Docker

  • Accesso al container: docker exec -it laravel_app bash Accesso al container

  • Uscita dal container ed esecuzione del PoC: exit python exploit.py Risultato PoC 1 Risultato PoC 2 Risultato PoC 3

  • Accesso dal browser: aprire un browser e andare su http://localhost:8080 Pagina locale


Metodo di configurazione

root@kitploit:~
# 1. Download del codice sorgente e spostamento nella directory
cd [directory del progetto]

# 2. Build dell'immagine Docker
docker-compose build

# 3. Avvio dei container Docker
docker-compose up -d

Se tutto viene eseguito correttamente, puoi vedere la pagina predefinita di Laravel all'indirizzo http://localhost:8080.


PoC (Verifica della vulnerabilità)

1. Estrazione di Laravel APP_KEY all'interno del container

docker exec -it laravel_app bash cat /var/www/html/laravel/.env | grep APP_KEY

2. Inserimento dell'APP_KEY estratta in exploit.py ed esecuzione

python exploit.py

3. Se l'HTML della pagina Laravel viene restituito correttamente, significa che il payload tramite APP_KEY è stato consegnato con successo.


Avvertenze

  • Nelle versioni di Laravel successive alla 5.7.28 la vulnerabilità è stata corretta, quindi non funziona più.

  • Il codice PoC (exploit.py) è stato scritto facendo riferimento a tecniche di attacco pubbliche.


Riferimenti

  • https://nvd.nist.gov/vuln/detail/cve-2018-15133
  • https://laravel.com/docs/5.7/releases#laravel-5.7.27
Scarica lo strumento