
Laravel Crypto Killer Mass Scanner (CVE-2024-55555)
이 스크립트는 Invoice Ninja의 인증되지 않은 원격 코드 실행(RCE) 취약점인 CVE-2024-55555에 취약한 Laravel 기반 애플리케이션을 대량 스캔합니다. 약하거나 알려진 APP_KEY 값을 사용하는 사이트를 탐지하는 프로세스를 자동화하고 취약 여부를 확인합니다.
list.txt에서 도메인 목록을 읽습니다.XSRF-TOKEN 제외).APP_KEY를 찾습니다.result.txt에 저장됩니다:domain.tld|base64:APP_KEY
이 도구를 사용하기 전에 laravel-crypto-killer를 반드시 설치하고 구성해야 합니다.
git clone https://github.com/synacktiv/laravel-crypto-killer.git
cd laravel-crypto-killer
pip install -r requirements.txt
⚠️ Python 가상 환경을 사용하는 것이 좋습니다.
wordlists/ 폴더에 무차별 대입에 사용할 적절한 키가 포함되어 있는지 확인하세요. 기본 키를 사용하거나 자체 APP_KEY 값을(base64: 형식으로) 추가할 수 있습니다.
list.txt를 준비합니다(http 또는 https 불필요):ninja.example.com
account.example.com
python3 mass_laravel_crypto_bruteforce.py
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
그리고 이를 result.txt에 저장합니다.
APP_KEY 사용을 제대로 보호하지 않습니다.APP_KEY가 알려졌거나 추측 가능한 경우 원격 공격자는 다음을 수행할 수 있습니다:
XSRF-TOKEN을 제외한 가장 긴 쿠키를 자동으로 선택합니다.ThreadPoolExecutor를 통한 병렬 스캔을 지원합니다.[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다.
명시적인 허가 없이 시스템에 사용하지 마십시오.
귀하는 자신의 행동에 전적인 책임이 있습니다.