Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Lab-for-cve-2018-15133 — CVE-2017-5941을 이용한 역직렬화 익스플로잇 실행 | Kitploit
도구/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

CVE-2017-5941을 이용한 역직렬화 익스플로잇 실행

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
13년 전아직 검토되지 않음

요약:

CVE-2018-15133 역직렬화 취약점 악용 이 익스플로잇은 Laravel Framework 5.5.40까지 및 5.6.x에서 5.6.29까지의 역직렬화 취약점을 이용합니다.

설명

잠재적으로 신뢰할 수 없는 X-XSRF-TOKEN 값에 대한 unserialize 호출로 인해 원격 코드 실행이 발생할 수 있습니다. 여기에는 Illuminate/Encryption/Encrypter.php의 decrypt 메서드와 phpggc의 gadgetchains/Laravel/RCE/3/chain.php에 있는 PendingBroadcast가 포함됩니다. 공격자는 애플리케이션 키를 알고 있어야 하는데, 일반적으로는 불가능하지만 공격자가 이전에 권한 있는 접근 권한을 가졌거나 이전 공격을 성공적으로 수행한 경우 발생할 수 있습니다.

사전 요구 사항

이 익스플로잇을 실행하려면 머신에 다음이 설치되어 있어야 합니다:

  • 기본 OS의 Docker https://docs.docker.com/desktop/install/windows-install/
  • 이 Docker 머신 https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • 이 저장소의 익스플로잇
  • 공격자 머신, 이 경우에는 VMware에서 브리지 모드로 실행되는 Kali Linux 머신을 사용하겠습니다.

재현 단계:

  1. Docker를 다운로드하여 설치합니다.

  2. 관리자 권한으로 Docker를 엽니다.

  3. cmd를 열고 Docker 머신을 pull 합니다.

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Docker 머신을 시작합니다:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Docker를 열고 컨테이너를 시작합니다:

이러면 larvel 머신이 시작됩니다. 브라우저에서 머신을 열어 제대로 작동하는지 확인해 보세요. IP와 포트로 확인할 수 있습니다. Windows에서 IP를 확인하려면 다음을 실행하세요: ipconfig Linux에서는 ifconfig

  1. Docker 실행에 문제가 있다면, Docker를 사용하기 위해 다음 명령어를 실행해야 할 수도 있습니다.

wsl --set-default-version 2 wsl --update

  1. 이 시점에서 모든 설정이 완료되어 있어야 하며, 남은 것은 익스플로잇을 실행하는 것뿐입니다.

익스플로잇 실행

  1. 익스플로잇 파일을 머신에 다운로드합니다.

  2. 터미널을 열고 익스플로잇 파일이 있는 폴더로 이동합니다.

  3. 서버를 공격하려면 다음 명령을 실행합니다:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" 그러면 공격하려는 머신의 ID 응답을 받게 됩니다. 유사한 명령으로 폴더를 요청하거나 다른 작업을 수행할 수도 있습니다.

응답: uid=0(root) gid=0(root) groups=0(root)

결론

결론적으로, 이 취약점을 통해 프레임워크를 최신 상태로 유지하는 것의 중요성을 확인할 수 있었습니다. 이러한 도구들은 보안 결함이 있을 수 있고 널리 사용되기 때문에, 최신 상태를 유지하지 않으면 위험에 노출될 수 있습니다.

참조:

https://github.com/0xSalle/cve-2018-15133

도구 다운로드