Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Laravel-CVE-2018-15133 — Среда PoC на основе Docker для уязвимости десериализации Laravel APP_KEY CVE-2018-15133. Включает скрипт эксплойта для проверки удаленного выполнения кода через вредоносные нагрузки на Laravel <= 5.7.27. | Kitploit
Инструменты/GitHubGitHub/yeahhbean/laravel-cve-2018-15133
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubyeahhbean/laravel-cve-2018-15133

Laravel-CVE-2018-15133

Среда PoC на основе Docker для уязвимости десериализации Laravel APP_KEY CVE-2018-15133. Включает скрипт эксплойта для проверки удаленного выполнения кода через вредоносные нагрузки на Laravel <= 5.7.27.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-15133 - Уязвимость десериализации Laravel APP_KEY

Виртуализация Ли Ебина, 28-я группа 3-го потока WhiteHat School - Уязвимая конфигурация Docker https://github.com/yeahhbean/Laravel-CVE-2018-15133

Обзор

Этот проект представляет собой среду на основе Docker, предназначенную для проверки (PoC) уязвимости CVE-2018-15133 (уязвимость десериализации APP_KEY в Laravel). Уязвимая среда была развернута с использованием только Dockerfile и docker-compose.yaml, и успешно протестирована с помощью эксплойта (PoC).

  • Цель уязвимости: Laravel <= 5.7.27
  • Основная проблема: при раскрытии APP_KEY возможен запуск команд на сервере через вредоносную полезную нагрузку

Среда развертывания

  • PHP 7.2.10-fpm
  • Nginx (reverse proxy)
  • MySQL 5.7
  • Laravel 5.7.28 (включает уязвимую версию)

Уязвимая среда автоматически устанавливается и запускается с помощью Dockerfile и docker-compose.yaml.


Состав файлов

Имя файлаОписание
DockerfileДля установки PHP + Composer + Laravel 5.7
docker-compose.yamlНастройка всех сервисов (Nginx, PHP, MySQL)
nginx/default.confФайл конфигурации обратного прокси Nginx
exploit.pyPoC-код на основе APP_KEY

Локальный запуск

  • Структура каталогов Структура каталогов

  • Переход в каталог cd C:\Users\Admin\Desktop\WHS\CVE Переход в каталог

  • Сборка Docker-образа docker-compose build Сборка Docker-образа

  • Запуск контейнера Docker docker-compose up -d Запуск контейнера Docker

  • Подключение к контейнеру docker exec -it laravel_app bash Подключение к контейнеру

  • Выход из контейнера и запуск PoC exit python exploit.py Результат PoC 1 Результат PoC 2 Результат PoC 3

  • Доступ через браузер: откройте http://localhost:8080 Локальная страница


Инструкция по развертыванию

root@kitploit:~
# 1. Загрузите исходный код и перейдите в каталог
cd [каталог проекта]

# 2. Сборка Docker-образа
docker-compose build

# 3. Запуск Docker-контейнера
docker-compose up -d

После успешного запуска вы сможете увидеть страницу Laravel по умолчанию по адресу http://localhost:8080.


PoC (Проверка уязвимости)

root@kitploit:~
# 1. Извлеките APP_KEY Laravel внутри контейнера
docker exec -it laravel_app bash
cat /var/www/html/laravel/.env | grep APP_KEY

# 2. Используйте извлеченный APP_KEY в exploit.py и выполните его
python exploit.py

# 3. Если HTML-страница Laravel успешно возвращена, это означает, что полезная нагрузка через APP_KEY была успешно передана.

Примечания

  • В версиях Laravel после 5.7.28 эта уязвимость исправлена и больше не работает.
  • Код PoC (exploit.py) был написан на основе общедоступных методов атаки.

Ссылки

  • https://nvd.nist.gov/vuln/detail/cve-2018-15133
  • https://laravel.com/docs/5.7/releases#laravel-5.7.27
Скачать инструмент