
Эксплойт для Laravel удаленного выполнения кода с API_KEY (CVE-2018-15133)
Этот код эксплуатирует CVE-2018-15133 и основан на PoC от kosmiz и эксплойте Metasploit для этой уязвимости. Я сделал это в основном для одной машины на Hack The Box, потому что не хотел использовать Metasploit в тот момент, а также как повод попрактиковаться в Python.
Из описания CVE:
В Laravel Framework до версии 5.5.40 и в версиях 5.6.x до 5.6.29 может произойти удаленное выполнение кода в результате вызова unserialize для потенциально недоверенного значения X-XSRF-TOKEN. Это затрагивает метод decrypt в Illuminate/Encryption/Encrypter.php и PendingBroadcast в gadgetchains/Laravel/RCE/3/chain.php в phpggc. Атакующий должен знать ключ приложения, что обычно не происходит, но может случиться, если атакующий ранее имел привилегированный доступ или успешно совершил предыдущую атаку.
Установка зависимостей:
pip install -r requirements.txt
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

Этот код создан для образовательных целей, а не для чего-то незаконного. Что бы вы ни делали, это ваша собственная ответственность.