
Laboratório Docker reproduzível para CVE-2018-15133 (RCE por unserialize de token do Laravel Framework)
Este repositório fornece um laboratório Docker reproduzível para CVE-2018-15133 (RCE por unserialize de token do Laravel Framework quando a APP_KEY é conhecida).
O aplicativo está fixado em uma versão vulnerável do Laravel 5.6.x e expõe uma rota POST /poc simples sob o grupo de middleware web para que o parsing do token CSRF seja acionado.
docker compose up -d --build
Acesse:
http://localhost:18088/Este laboratório usa uma APP_KEY fixa (veja ):
env.examplebase64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=Use qualquer PoC que crie um X-XSRF-TOKEN criptografado pelo Laravel usando a APP_KEY conhecida (por exemplo, o template do Nuclei para CVE-2018-15133).
Exemplo (a partir de um checkout de nuclei-templates):
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v