
Exploit para execução remota de código no Laravel com API_KEY (CVE-2018-15133)
Este código explora a CVE-2018-15133 e é baseado no PoC do kosmiz e no exploit do Metasploit para esta vulnerabilidade. Basicamente, eu fiz isso para uma máquina no Hack The Box, porque não queria usar o Metasploit naquele momento e como desculpa para praticar Python.
Da descrição da CVE:
Nas versões do Laravel Framework até 5.5.40 e 5.6.x até 5.6.29, pode ocorrer execução remota de código como resultado de uma chamada a
unserializeem um valorX-XSRF-TOKENpotencialmente não confiável. Isso envolve o métododecryptemIlluminate/Encryption/Encrypter.phpePendingBroadcastemgadgetchains/Laravel/RCE/3/chain.phpno phpggc. O atacante precisa conhecer a chave da aplicação, o que normalmente nunca aconteceria, mas poderia ocorrer se o atacante tivesse anteriormente acesso privilegiado ou tivesse concluído com êxito um ataque anterior.
Instalar dependências:
pip install -r requirements.txt
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

Este código foi criado para fins educacionais, não para nada ilegal. O que você fizer é de sua própria responsabilidade.