
Среда PoC на основе Docker для уязвимости десериализации Laravel APP_KEY CVE-2018-15133. Включает скрипт эксплойта для проверки удаленного выполнения кода через вредоносные нагрузки на Laravel <= 5.7.27.
Виртуализация Ли Ебина, 28-я группа 3-го потока WhiteHat School - Уязвимая конфигурация Docker https://github.com/yeahhbean/Laravel-CVE-2018-15133
Этот проект представляет собой среду на основе Docker, предназначенную для проверки (PoC) уязвимости CVE-2018-15133 (уязвимость десериализации APP_KEY в Laravel). Уязвимая среда была развернута с использованием только Dockerfile и docker-compose.yaml, и успешно протестирована с помощью эксплойта (PoC).
Уязвимая среда автоматически устанавливается и запускается с помощью Dockerfile и docker-compose.yaml.
| Имя файла | Описание |
|---|
| Dockerfile | Для установки PHP + Composer + Laravel 5.7 |
| docker-compose.yaml | Настройка всех сервисов (Nginx, PHP, MySQL) |
| nginx/default.conf | Файл конфигурации обратного прокси Nginx |
| exploit.py | PoC-код на основе APP_KEY |
Структура каталогов

Переход в каталог cd C:\Users\Admin\Desktop\WHS\CVE

Сборка Docker-образа docker-compose build

Запуск контейнера Docker docker-compose up -d

Подключение к контейнеру docker exec -it laravel_app bash

Выход из контейнера и запуск PoC exit python exploit.py

Доступ через браузер: откройте http://localhost:8080

# 1. Загрузите исходный код и перейдите в каталог
cd [каталог проекта]
# 2. Сборка Docker-образа
docker-compose build
# 3. Запуск Docker-контейнера
docker-compose up -d
После успешного запуска вы сможете увидеть страницу Laravel по умолчанию по адресу http://localhost:8080.
# 1. Извлеките APP_KEY Laravel внутри контейнера
docker exec -it laravel_app bash
cat /var/www/html/laravel/.env | grep APP_KEY
# 2. Используйте извлеченный APP_KEY в exploit.py и выполните его
python exploit.py
# 3. Если HTML-страница Laravel успешно возвращена, это означает, что полезная нагрузка через APP_KEY была успешно передана.