
Exploit RCE do Laravel. CVE-2018-15133
_ _ _
| | __ _ _ __ __ _ ___ ___ _ __ (_) _ __ | |_
| | / _` || '__| / _` |/ __| / __|| '__|| || '_ \ | __|
| |___ | (_| || | | (_| |\__ \| (__ | | | || |_) || |_
|_____| \__,_||_| \__,_||___/ \___||_| |_|| .__/ \__|
|_|
Authors: @pwnedshell & @rsgbengi
CVE-2018-15133 e pode executar comandos remotos se uma aplicação Laravel vulnerável estiver exposta. Você pode enviar comandos e obter resposta, como cat /etc/passwd. Mas você também pode solicitar um shell para obter um reverse shell. Ele possui algumas personalizações de argumentos para que você possa especificar o tipo de reverse shell (bash ou sh), qual linguagem de reverse shell usar para obter o shell (php, bash, mkfifo, python...) ou o método RCE do Laravel (1,2,3 ou 4). Também oferece boa interação com o shell e referências para tratamento de shell ou escalação de privilégios no Linux.
git clone https://github.com/PwnedShell/Larascript pip3 install -r requirements.txt
larascript.py -husage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
[-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
url
whoami