
Laravel RCEエクスプロイト。CVE-2018-15133
_ _ _
| | __ _ _ __ __ _ ___ ___ _ __ (_) _ __ | |_
| | / _` || '__| / _` |/ __| / __|| '__|| || '_ \ | __|
| |___ | (_| || | | (_| |\__ \| (__ | | | || |_) || |_
|_____| \__,_||_| \__,_||___/ \___||_| |_|| .__/ \__|
|_|
作者: @pwnedshell & @rsgbengi
CVE-2018-15133を利用したスクリプトで、脆弱なLaravelアプリケーションが公開されている場合にリモートコマンドを実行できます。cat /etc/passwdのようなコマンドを送信して応答を得られます。また、シェルを要求してリバースシェルを取得することもできます。引数をカスタマイズできるため、取得するリバースシェルの種類(bashまたはsh)、シェルを取得するために使用するリバースシェル言語(php、bash、mkfifo、python...)、またはLaravel RCEメソッド(1、2、3、4)を指定できます。さらに、優れたシェルインタラクションと、シェルの扱いやLinuxの権限昇格に関する参考情報も提供します。
git clone https://github.com/PwnedShell/Larascript pip3 install -r requirements.txt
larascript.py -hを参照してください。usage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
[-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
url
whoamiを送信します