Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Lab-for-cve-2018-15133 — Execução de exploit de desserialização com CVE-2017-5941 | Kitploit
Ferramentas/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

Execução de exploit de desserialização com CVE-2017-5941

Ver Repositório
12há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Resumo:

Explorando a vulnerabilidade de desserialização CVE-2018-15133 Este exploit aproveita uma vulnerabilidade de desserialização no Laravel Framework até 5.5.40 e 5.6.x até 5.6.29.

Descrição

A execução remota de código pode ocorrer como resultado de uma chamada unserialize em um valor X-XSRF-TOKEN potencialmente não confiável. Isso envolve o método decrypt em Illuminate/Encryption/Encrypter.php e PendingBroadcast em gadgetchains/Laravel/RCE/3/chain.php no phpggc. O atacante precisa conhecer a chave da aplicação, o que normalmente nunca aconteceria, mas pode ocorrer se o atacante já teve acesso privilegiado ou realizou com sucesso um ataque anterior.

Pré-requisitos

Para executar este exploit, você precisa ter o seguinte instalado em sua máquina:

  • Docker no sistema operacional principal https://docs.docker.com/desktop/install/windows-install/
  • Esta máquina Docker https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • O exploit deste repositório.
  • A máquina do atacante, neste caso usarei uma máquina Kali Linux rodando no VMware com modo bridge.

Passos Para Reproduzir:

  1. Baixe e instale o Docker.
  2. Abra o Docker como administrador.
  3. Abra o cmd e faça o pull da máquina Docker.

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Inicie a máquina Docker:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Abra o Docker e inicie o contêiner:

Isso iniciará a máquina Laravel. Tente abrir a máquina no navegador para garantir que ela está funcionando. Você pode fazer isso usando o IP e a porta. Para verificar o IP no Windows, execute: ipconfig No Linux ifconfig

  1. Se você estiver com problemas para executar o Docker, provavelmente precisará executar estes comandos para usá-lo

wsl --set-default-version 2 wsl --update

  1. Neste ponto, tudo já deve estar configurado e a única coisa restante é executar o exploit.

Executando o Exploit

  1. Baixe o arquivo do exploit para sua máquina.
  2. Abra um terminal e navegue até a pasta onde o arquivo do exploit está localizado.
  3. Execute o seguinte comando para explorar o servidor:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id"

Isso deve fornecer a resposta com o ID da máquina que você deseja atacar. Você pode usar comandos semelhantes para solicitar pastas e realizar outras tarefas também.

Resposta: uid=0(root) gid=0(root) groups=0(root)

Conclusão

Em conclusão, nesta vulnerabilidade, pudemos observar a importância de manter os frameworks atualizados. Como essas ferramentas podem ter falhas de segurança e são amplamente utilizadas, corremos risco se não nos mantivermos atualizados.

Referência a:

https://github.com/0xSalle/cve-2018-15133

Baixar ferramenta