
Эксплойт RCE для Laravel. CVE-2018-15133
| | __ _ _ __ __ _ ___ ___ _ __ () _ __ | |
| | / || '__| / _ |/ | / || '|| || ' \ | |
| | | (| || | | (| |_ | (__ | | | || |) || |
|| _,||| _,||/ _||| ||| .__/ _|
|_|
Авторы: @pwnedshell & @rsgbengi
CVE-2018-15133 для удалённого выполнения команд, если уязвимое Laravel-приложение открыто. Вы можете отправлять команды и получать ответ, например, cat /etc/passwd. Также можно запросить оболочку — скрипт выдаст reverse shell. Он поддерживает персонализацию: вы можете указать тип reverse shell (bash или sh), язык, используемый для получения оболочки (php, bash, mkfifo, python...), или метод RCE Laravel (1,2,3 или 4). Кроме того, обеспечивается хорошее взаимодействие с оболочкой и ссылки на обработку оболочки или повышение привилегий в Linux.
git clone https://github.com/PwnedShell/Larascript pip3 install -r requirements.txt
larascript.py -h.usage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
[-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
url
whoami