
CVE-2018-15133(Laravel Framework token unserialize RCE)용 재현 가능한 Docker 랩
이 저장소는 CVE-2018-15133(APP_KEY를 알 때 Laravel 프레임워크 토큰 역직렬화 RCE)을 재현할 수 있는 Docker 실습 환경을 제공합니다.
애플리케이션은 취약한 Laravel 5.6.x 버전으로 고정되어 있으며, web 미들웨어 그룹 아래에 간단한 /poc POST 라우트를 노출하여 CSRF 토큰 파싱이 트리거되도록 되어 있습니다.
docker compose up -d --build
열기:
http://localhost:18088/이 실습 환경은 고정된 APP_KEY를 사용합니다(env.example 참조):
base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=알려진 APP_KEY를 사용하여 Laravel로 암호화된 X-XSRF-TOKEN을 만드는 PoC를 사용하십시오(예: CVE-2018-15133용 Nuclei 템플릿).
예시(nuclei-templates 체크아웃 기준):
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v