Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Laravel-CVE-2018-15133 — DockerベースのCVE-2018-15133 Laravel APP_KEY アンシリアライゼーション脆弱性のPoC環境。Laravel <= 5.7.27 上で悪意のあるペイロードによるリモートコード実行を検証するエクスプロイトスクリプトを含む。 | Kitploit
ツール/GitHubGitHub/yeahhbean/laravel-cve-2018-15133
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubyeahhbean/laravel-cve-2018-15133

Laravel-CVE-2018-15133

DockerベースのCVE-2018-15133 Laravel APP_KEY アンシリアライゼーション脆弱性のPoC環境。Laravel <= 5.7.27 上で悪意のあるペイロードによるリモートコード実行を検証するエクスプロイトスクリプトを含む。

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-15133 - Laravel APP_KEY Unserialization Vulnerability

ホワイトハットスクール 3期 28組 イェビン 仮想化 - 脆弱なDocker構成 https://github.com/yeahhbean/Laravel-CVE-2018-15133

概要

このプロジェクトは、CVE-2018-15133 の脆弱性(Laravel APP_KEY 逆シリアライゼーション脆弱性)を検証(PoC)するために構成された Docker ベースの環境です。
Dockerfile と docker-compose.yaml だけで脆弱な環境を構築し、exploit を通じて PoC が正常に実行されることを確認しました。

  • 脆弱性の対象 : Laravel <= 5.7.27
  • 主な問題 : APP_KEY が漏洩した場合、悪意のあるペイロードによりサーバーコマンドを実行可能

構成環境

  • PHP 7.2.10-fpm
  • Nginx (reverse proxy)
  • MySQL 5.7
  • Laravel 5.7.28(脆弱なバージョンを含む)

Dockerfile と docker-compose.yaml により、脆弱な環境が自動的にインストールおよび起動されます。


ファイル構成

ファイル名説明
DockerfilePHP + Composer + Laravel 5.7 インストール用
docker-compose.yaml全サービス(Nginx、PHP、MySQL)の構成
nginx/default.confNginx リバースプロキシ設定ファイル
exploit.pyAPP_KEY ベースの PoC コード

ローカル環境での動作

  • ディレクトリ構造 ディレクトリ構造

  • ディレクトリ移動 cd C:\Users\Admin\Desktop\WHS\CVE ディレクトリ移動

  • Docker イメージのビルド docker-compose build Dockerイメージのビルド

  • Docker コンテナの実行 docker-compose up -d Dockerコンテナの実行

  • コンテナへの接続 docker exec -it laravel_app bash コンテナへの接続

  • コンテナから出て PoC を実行 exit python exploit.py PoC結果 1 PoC結果 2 PoC結果 3

  • ブラウザでアクセス ウェブブラウザを開いて http://localhost:8080 ローカルページ


構築方法

root@kitploit:~
# 1. ソースのダウンロードとディレクトリ移動
cd [プロジェクトディレクトリ]

# 2. Docker イメージのビルド
docker-compose build

# 3. Docker コンテナの実行
docker-compose up -d

---

正常に実行されると、http://localhost:8080 で Laravel のデフォルトページを確認できます。

---

## PoC (脆弱性検証)

# 1. コンテナ内で Laravel APP_KEY を抽出
docker exec -it laravel_app bash
cat /var/www/html/laravel/.env | grep APP_KEY

# 2. 抽出した APP_KEY を exploit.py に入力して実行
python exploit.py

# 3. Laravel ページの HTML が正常に返された場合、APP_KEY によるペイロードが正常に配信されたことを意味します。

---

## 注意事項

- Laravel 5.7.28 以降のバージョンでは、この脆弱性はパッチ済みのため、もはや動作しません。

- PoC コード(exploit.py)は公開されている攻撃手法を参考に作成されています。

---

## Reference

- https://nvd.nist.gov/vuln/detail/cve-2018-15133
- https://laravel.com/docs/5.7/releases#laravel-5.7.27

ツールをダウンロード