
API_KEY를 사용한 Laravel 원격 코드 실행에 대한 익스플로잇 (CVE-2018-15133)
이 코드는 CVE-2018-15133 취약점을 익스플로잇하며, kosmiz의 PoC와 이 취약점에 대한 Metasploit 익스플로잇을 기반으로 합니다. 저는 주로 Hack The Box의 머신을 위해 이 코드를 작성했습니다. 당시 Metasploit을 사용하고 싶지 않았고, Python 연습 핑계도 필요했기 때문입니다.
CVE 설명:
Laravel Framework 5.5.40 이하 및 5.6.x 5.6.29 이하 버전에서 잠재적으로 신뢰할 수 없는 X-XSRF-TOKEN 값에 대한 unserialize 호출로 인해 원격 코드 실행이 발생할 수 있습니다. 이는 Illuminate/Encryption/Encrypter.php의 decrypt 메서드와 phpggc의 gadgetchains/Laravel/RCE/3/chain.php에 있는 PendingBroadcast와 관련됩니다. 공격자는 애플리케이션 키를 알고 있어야 하며, 일반적으로는 발생하지 않지만, 이전에 권한 있는 접근 권한을 얻었거나 이전 공격에 성공한 경우 가능합니다.
의존성 설치:
pip install -r requirements.txt
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

이 코드는 교육 목적으로만 제작되었으며 불법적인 용도를 위한 것이 아닙니다. 여러분이 하는 모든 일은 본인의 책임입니다.