
CVE-2018-15133 (Laravel Framework のトークン unserialize RCE) 用の再現可能な Docker ラボ。既知の APP_KEY と、エクスプロイトペイロードをテストするための /poc ルートを備えています。
このリポジトリは、CVE-2018-15133(APP_KEY が既知の場合に Laravel Framework のトークン unserialize で RCE が発生する脆弱性)を再現できる Docker ラボを提供します。
このアプリは脆弱性のある Laravel 5.6.x バージョンに固定されており、web ミドルウェアグループ配下に単純な /poc POST ルートを公開しているため、CSRF トークンの解析がトリガーされます。
docker compose up -d --build
開く:
http://localhost:18088/このラボは固定された APP_KEY を使用します(env.example を参照):
base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=既知の APP_KEY を使用して Laravel で暗号化された X-XSRF-TOKEN を生成する任意の PoC を使用してください(例: CVE-2018-15133 用の Nuclei テンプレート)。
例(nuclei-templates のチェックアウトから):
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v