Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Larascript — Эксплойт RCE для Laravel. CVE-2018-15133 | Kitploit
Инструменты/GitHubGitHub/pwnedshell/larascript
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийИнструмент Удаленного Доступа
GitHubpwnedshell/larascript

Larascript

Эксплойт RCE для Laravel. CVE-2018-15133

Репозиторий
35124 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

| | __ _ _ __ __ _ ___ ___ _ __ () _ __ | | | | / || '__| / _ |/ | / || '|| || ' \ | | | | | (| || | | (| |_ | (__ | | | || |) || | || _,||| _,||/ _||| ||| .__/ _| |_|

Авторы: @pwnedshell & @rsgbengi

GitHub last commit GitHub Repo stars GitHub

Twitter Follow Twitter Follow


📌 Что такое Larascript?

Larascript — это скрипт, использующий CVE-2018-15133 для удалённого выполнения команд, если уязвимое Laravel-приложение открыто. Вы можете отправлять команды и получать ответ, например, cat /etc/passwd. Также можно запросить оболочку — скрипт выдаст reverse shell. Он поддерживает персонализацию: вы можете указать тип reverse shell (bash или sh), язык, используемый для получения оболочки (php, bash, mkfifo, python...), или метод RCE Laravel (1,2,3 или 4). Кроме того, обеспечивается хорошее взаимодействие с оболочкой и ссылки на обработку оболочки или повышение привилегий в Linux.

🧨 CVE-2018-15133

В Laravel Framework до версии 5.5.40 и в версиях 5.6.x до 5.6.29 возможно удалённое выполнение кода в результате вызова unserialize для потенциально недоверенного значения X-XSRF-TOKEN. Это связано с методом decrypt в Illuminate/Encryption/Encrypter.php и PendingBroadcast в gadgetchains/Laravel/RCE/3/chain.php в phpggc. Злоумышленник должен знать ключ приложения, что в обычных условиях никогда не должно произойти, но может случиться, если злоумышленник ранее имел привилегированный доступ или успешно осуществил предыдущую атаку.

📦 Установка

root@kitploit:~
git clone https://github.com/PwnedShell/Larascript
pip3 install -r requirements.txt

📘 Использование

Обязательные параметры: уязвимый url и app_key в base64. Смотрите larascript.py -h.

root@kitploit:~
usage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
                 [-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
                 url
Отправляем команду whoami

Получаем reverse shell с помощью полезной нагрузки mkfifo. Указываем lhost на нашу локальную машину

📎 Ссылки

  • CVE-2018-15133
  • Эксплойт Aljavier
  • POC от Kozmic
  • Phpggc
  • Payload all the things
Скачать инструмент