Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Larascript — Laravel RCEエクスプロイト。CVE-2018-15133 | Kitploit
ツール/GitHubGitHub/pwnedshell/larascript
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用リモートアクセスツール
GitHubpwnedshell/larascript

Larascript

Laravel RCEエクスプロイト。CVE-2018-15133

リポジトリを見る
351214年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
root@kitploit:~
 _                                           _         _
| |      __ _  _ __   __ _  ___   ___  _ __ (_) _ __  | |_
| |     / _` || '__| / _` |/ __| / __|| '__|| || '_ \ | __|
| |___ | (_| || |   | (_| |\__ \| (__ | |   | || |_) || |_
|_____| \__,_||_|    \__,_||___/ \___||_|   |_|| .__/  \__|
                                               |_|

作者: @pwnedshell & @rsgbengi 

GitHub last commit GitHub Repo stars GitHub

Twitter Follow Twitter Follow


📌 Larascriptとは?

Larascriptは、CVE-2018-15133を利用したスクリプトで、脆弱なLaravelアプリケーションが公開されている場合にリモートコマンドを実行できます。cat /etc/passwdのようなコマンドを送信して応答を得られます。また、シェルを要求してリバースシェルを取得することもできます。引数をカスタマイズできるため、取得するリバースシェルの種類(bashまたはsh)、シェルを取得するために使用するリバースシェル言語(php、bash、mkfifo、python...)、またはLaravel RCEメソッド(1、2、3、4)を指定できます。さらに、優れたシェルインタラクションと、シェルの扱いやLinuxの権限昇格に関する参考情報も提供します。

🧨 CVE-2018-15133

Laravel Framework 5.5.40以前および5.6.xの5.6.29以前では、信頼できない可能性のあるX-XSRF-TOKEN値に対するunserialize呼び出しの結果として、リモートコード実行が発生する可能性があります。これは、Illuminate/Encryption/Encrypter.phpのdecryptメソッドと、phpggc内のgadgetchains/Laravel/RCE/3/chain.phpのPendingBroadcastに関係します。攻撃者はアプリケーションキーを知っている必要があります。通常これは起こり得ませんが、攻撃者が以前に特権アクセスを持っていた場合や、以前の攻撃を成功させた場合には発生する可能性があります。

📦 インストール

root@kitploit:~
git clone https://github.com/PwnedShell/Larascript
pip3 install -r requirements.txt

📘 使い方

必須パラメータは、脆弱なurlとbase64形式のapp_keyです。larascript.py -hを参照してください。

root@kitploit:~
usage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
                 [-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
                 url
コマンドwhoamiを送信します

mkfifoペイロードを使用してリバースシェルを取得します。lhostを自分のローカルマシンに設定します

📎 参考リンク

  • CVE-2018-15133
  • Aljavierエクスプロイト
  • Kozmic POC
  • Phpggc
  • Payload all the things
ツールをダウンロード