Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit_laravel_cve-2018-15133 — API_KEYを用いたLaravelリモートコード実行のエクスプロイト (CVE-2018-15133) | Kitploit
ツール/GitHubGitHub/aljavier/exploit_laravel_cve-2018-15133
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubaljavier/exploit_laravel_cve-2018-15133

exploit_laravel_cve-2018-15133

API_KEYを用いたLaravelリモートコード実行のエクスプロイト (CVE-2018-15133)

リポジトリを見る
571525年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-15133 に対する Laravel エクスプロイト

このコードは CVE-2018-15133 を悪用するもので、kosmiz の PoC と、この脆弱性に対する Metasploit のエクスプロイト に基づいています。基本的に、Hack The Box のマシン用に、その時点で Metasploit を使いたくなかったのと、Python の練習も兼ねて作成しました。

CVE の説明より:

Laravel Framework 5.5.40 以前、および 5.6.x から 5.6.29 において、信頼できない可能性のある X-XSRF-TOKEN 値に対する unserialize 呼び出しの結果として、リモートコード実行が発生する可能性があります。これには、Illuminate/Encryption/Encrypter.php の decrypt メソッドと、phpggc の gadgetchains/Laravel/RCE/3/chain.php にある PendingBroadcast が関与します。攻撃者はアプリケーションキーを知っている必要があります。これは通常は決して起こりませんが、攻撃者が以前に特権アクセスを持っていたか、以前の攻撃に成功した場合に発生する可能性があります。

依存関係のインストール:

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

Demo

重要

このコードは教育目的で作成されたものであり、違法行為を意図したものではありません。実行されることはすべて自己責任となります。

参考文献

  • kozmic の PHP による PoC
  • Ruby による Metasploit エクスプロイト
  • Laravel による修正のプルリクエスト
  • CVE-2018-15133
ツールをダウンロード