Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-15133-laravel-framework — CVE-2018-15133 (Laravel Framework のトークン unserialize RCE) 用の再現可能な Docker ラボ。既知の APP_KEY と、エクスプロイトペイロードをテストするための /poc ルートを備えています。 | Kitploit
ツール/GitHubGitHub/flame-11/cve-2018-15133-laravel-framework
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubflame-11/cve-2018-15133-laravel-framework

CVE-2018-15133-laravel-framework

CVE-2018-15133 (Laravel Framework のトークン unserialize RCE) 用の再現可能な Docker ラボ。既知の APP_KEY と、エクスプロイトペイロードをテストするための /poc ルートを備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
38ヶ月前未レビュー

CVE-2018-15133 - Laravel Framework (5.6.x) 脆弱性ラボ

このリポジトリは、CVE-2018-15133(APP_KEY が既知の場合に Laravel Framework のトークン unserialize で RCE が発生する脆弱性)を再現できる Docker ラボを提供します。

このアプリは脆弱性のある Laravel 5.6.x バージョンに固定されており、web ミドルウェアグループ配下に単純な /poc POST ルートを公開しているため、CSRF トークンの解析がトリガーされます。

クイックスタート

root@kitploit:~
docker compose up -d --build

開く:

  • http://localhost:18088/

既知の APP_KEY

このラボは固定された APP_KEY を使用します(env.example を参照):

  • base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=

検証(例)

既知の APP_KEY を使用して Laravel で暗号化された X-XSRF-TOKEN を生成する任意の PoC を使用してください(例: CVE-2018-15133 用の Nuclei テンプレート)。

例(nuclei-templates のチェックアウトから):

root@kitploit:~
nuclei \
  -t http/cves/2018/CVE-2018-15133.yaml \
  -u http://localhost:18088 \
  -V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
  -nc

クリーンアップ

root@kitploit:~
docker compose down -v
ツールをダウンロード