
API_KEYを用いたLaravelリモートコード実行のエクスプロイト (CVE-2018-15133)
このコードは CVE-2018-15133 を悪用するもので、kosmiz の PoC と、この脆弱性に対する Metasploit のエクスプロイト に基づいています。基本的に、Hack The Box のマシン用に、その時点で Metasploit を使いたくなかったのと、Python の練習も兼ねて作成しました。
CVE の説明より:
Laravel Framework 5.5.40 以前、および 5.6.x から 5.6.29 において、信頼できない可能性のある X-XSRF-TOKEN 値に対する unserialize 呼び出しの結果として、リモートコード実行が発生する可能性があります。これには、Illuminate/Encryption/Encrypter.php の decrypt メソッドと、phpggc の gadgetchains/Laravel/RCE/3/chain.php にある PendingBroadcast が関与します。攻撃者はアプリケーションキーを知っている必要があります。これは通常は決して起こりませんが、攻撃者が以前に特権アクセスを持っていたか、以前の攻撃に成功した場合に発生する可能性があります。
依存関係のインストール:
pip install -r requirements.txt
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

このコードは教育目的で作成されたものであり、違法行為を意図したものではありません。実行されることはすべて自己責任となります。