
Воспроизводимая Docker-лаборатория для CVE-2018-15133 (RCE через десериализацию токена в Laravel Framework) с известным APP_KEY и маршрутом /poc для тестирования полезных нагрузок эксплойта.
Этот репозиторий предоставляет воспроизводимый Docker-стенд для CVE-2018-15133 (RCE через десериализацию токена Laravel Framework, когда известен APP_KEY).
Приложение зафиксировано на уязвимой версии Laravel 5.6.x и предоставляет простой POST-маршрут /poc в группе middleware web, чтобы активировался разбор CSRF-токена.
docker compose up -d --build
Откройте:
http://localhost:18088/Этот стенд использует фиксированный APP_KEY (см. env.example):
base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=Используйте любой PoC, который формирует зашифрованный Laravel-токен X-XSRF-TOKEN с использованием известного APP_KEY (например, шаблон Nuclei для CVE-2018-15133).
Пример (из клонированного репозитория nuclei-templates):
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v