Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-15133-laravel-framework — Laboratório Docker reproduzível para CVE-2018-15133 (RCE por unserialize de token do Laravel Framework) | Kitploit
Ferramentas/GitHubGitHub/flame-11
/
cve-2018-15133-laravel-framework
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubflame-11/cve-2018-15133-laravel-framework

CVE-2018-15133-laravel-framework

Laboratório Docker reproduzível para CVE-2018-15133 (RCE por unserialize de token do Laravel Framework)

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-15133 - Laboratório Vulnerável do Laravel Framework (5.6.x)

Este repositório fornece um laboratório Docker reproduzível para CVE-2018-15133 (RCE por unserialize de token do Laravel Framework quando a APP_KEY é conhecida).

O aplicativo está fixado em uma versão vulnerável do Laravel 5.6.x e expõe uma rota POST /poc simples sob o grupo de middleware web para que o parsing do token CSRF seja acionado.

Início rápido

root@kitploit:~
docker compose up -d --build

Acesse:

  • http://localhost:18088/

APP_KEY conhecida

Este laboratório usa uma APP_KEY fixa (veja ):

env.example
  • base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=

Validar (exemplo)

Use qualquer PoC que crie um X-XSRF-TOKEN criptografado pelo Laravel usando a APP_KEY conhecida (por exemplo, o template do Nuclei para CVE-2018-15133).

Exemplo (a partir de um checkout de nuclei-templates):

root@kitploit:~
nuclei \
  -t http/cves/2018/CVE-2018-15133.yaml \
  -u http://localhost:18088 \
  -V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
  -nc

Limpeza

root@kitploit:~
docker compose down -v
Baixar ferramenta