Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-15133-laravel-framework — Воспроизводимая Docker-лаборатория для CVE-2018-15133 (RCE через десериализацию токена в Laravel Framework) с известным APP_KEY и маршрутом /poc для тестирования полезных нагрузок эксплойта. | Kitploit
Инструменты/GitHubGitHub/flame-11/cve-2018-15133-laravel-framework
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubflame-11/cve-2018-15133-laravel-framework

CVE-2018-15133-laravel-framework

Воспроизводимая Docker-лаборатория для CVE-2018-15133 (RCE через десериализацию токена в Laravel Framework) с известным APP_KEY и маршрутом /poc для тестирования полезных нагрузок эксплойта.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
38 месяцев назадЕщё не проверено

CVE-2018-15133 - Laravel Framework (5.6.x) Vulnerable Lab

Этот репозиторий предоставляет воспроизводимый Docker-стенд для CVE-2018-15133 (RCE через десериализацию токена Laravel Framework, когда известен APP_KEY).

Приложение зафиксировано на уязвимой версии Laravel 5.6.x и предоставляет простой POST-маршрут /poc в группе middleware web, чтобы активировался разбор CSRF-токена.

Быстрый старт

root@kitploit:~
docker compose up -d --build

Откройте:

  • http://localhost:18088/

Известный APP_KEY

Этот стенд использует фиксированный APP_KEY (см. env.example):

  • base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=

Проверка (пример)

Используйте любой PoC, который формирует зашифрованный Laravel-токен X-XSRF-TOKEN с использованием известного APP_KEY (например, шаблон Nuclei для CVE-2018-15133).

Пример (из клонированного репозитория nuclei-templates):

root@kitploit:~
nuclei \
  -t http/cves/2018/CVE-2018-15133.yaml \
  -u http://localhost:18088 \
  -V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
  -nc

Очистка

root@kitploit:~
docker compose down -v
Скачать инструмент