
Laravel Crypto Killer マススキャナー (CVE-2024-55555)
このスクリプトは、Invoice Ninja における認証不要のリモートコード実行 (RCE) 脆弱性である CVE-2024-55555 に対して脆弱な Laravel ベースのアプリケーションをマススキャンします。既知または脆弱な APP_KEY 値を使用しているサイトを自動的に検出し、それらが脆弱かどうかをチェックします。
list.txt からドメインのリストを読み込みます。XSRF-TOKEN を除く)。APP_KEY を探します。result.txt に保存されます:domain.tld|base64:APP_KEY
このツールを使用する前に、laravel-crypto-killer をインストールして設定する必要があります。
git clone https://github.com/synacktiv/laravel-crypto-killer.git
cd laravel-crypto-killer
pip install -r requirements.txt
⚠️ Python 仮想環境を使用することをお勧めします。
wordlists/ フォルダに、ブルートフォースに使用する適切なキーが含まれていることを確認してください。デフォルトのものを使用するか、独自の APP_KEY 値 (base64: 形式) を追加できます。
list.txt を準備します (http や https は不要です):ninja.example.com
account.example.com
python3 mass_laravel_crypto_bruteforce.py
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
そして、それを result.txt に保存します。
APP_KEY の使用を適切に保護していません。APP_KEY が既知または推測可能な場合、リモート攻撃者は以下のことが可能です:
XSRF-TOKEN を除く) を自動的に選択します。ThreadPoolExecutor による並列スキャンに対応しており、高速に動作します。[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
このツールは教育目的および許可を得たテスト専用です。
明示的な許可なくシステムに対して使用しないでください。
すべての行動は自己責任です。