Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-55555 — Массовый сканер Laravel Crypto Killer (CVE-2024-55555) | Kitploit
Инструменты/GitHubGitHub/yucaerin/cve-2024-55555
Взлом паролейРазведкаСканеры уязвимостейИнструменты шифрования/дешифрованияЭксплуатацияЭксплуатация веб-приложений
GitHubyucaerin/cve-2024-55555

CVE-2024-55555

Массовый сканер Laravel Crypto Killer (CVE-2024-55555)

Репозиторий
2231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Laravel Crypto Killer Mass Scanner (CVE-2024-55555)

Этот скрипт выполняет массовое сканирование приложений на базе Laravel, уязвимых к CVE-2024-55555 — неаутентифицированной удалённой выполнению кода (RCE) в Invoice Ninja. Он автоматизирует процесс обнаружения сайтов, использующих слабые или известные значения APP_KEY, и проверяет, уязвимы ли они.

📌 Как это работает

  1. Читает список доменов из list.txt.
  2. Отправляет запрос к каждой цели и перехватывает зашифрованный cookie Laravel (исключая XSRF-TOKEN).
  3. Выполняет подбор ключа методом перебора с помощью laravel-crypto-killer для поиска действительного APP_KEY.
  4. Если действительный ключ найден, результат сохраняется в result.txt в формате:
root@kitploit:~
domain.tld|base64:APP_KEY

🧱 Требования

Перед использованием этого инструмента вы должны установить и настроить laravel-crypto-killer.

🔧 Установка Laravel-Crypto-Killer

root@kitploit:~
git clone https://github.com/synacktiv/laravel-crypto-killer.git
cd laravel-crypto-killer
pip install -r requirements.txt

⚠️ Рекомендуется использовать виртуальное окружение Python.

🗂️ Словари (Wordlists)

Убедитесь, что папка wordlists/ содержит подходящие ключи для перебора. Можно использовать стандартные словари или добавить собственные значения APP_KEY (в формате base64:).

🚀 Использование

  1. Подготовьте list.txt с одним доменом на строку (указывать http или https не нужно):
root@kitploit:~
ninja.example.com
account.example.com
  1. Запустите скрипт:
root@kitploit:~
python3 mass_laravel_crypto_bruteforce.py
  1. При успехе скрипт выведет:
root@kitploit:~
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=

И сохранит результат в result.txt.

🛡️ О CVE-2024-55555

  • Уязвимость: Invoice Ninja ненадлежащим образом защищает использование Laravel APP_KEY.
  • Воздействие: Если APP_KEY известен или поддаётся подбору, удалённые злоумышленники могут:
    • Расшифровывать cookie или сериализованные данные.
    • Создавать вредоносные пейлоады.
    • Выполнять произвольный PHP-код.
  • Ссылки:
    • Synacktiv Advisory
    • CVE-2024-55555 - NVD

🧠 Примечания

  • Скрипт автоматически выбирает самый длинный cookie (исключая XSRF-TOKEN), предполагая, что это зашифрованная сессия.
  • Поддерживается параллельное сканирование через ThreadPoolExecutor для повышения производительности.
  • Обрабатываются только цели с зашифрованными cookie Laravel.

✅ Пример вывода

root@kitploit:~
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательного и авторизованного тестирования.
Не используйте его на системах без явного разрешения.
Вы несёте полную ответственность за свои действия.

Скачать инструмент