该代码利用了 CVE-2018-15133,其基于 kosmiz 的 PoC 和针对此漏洞的 Metasploit 漏洞利用模块。我做这个主要是为了 Hack The Box 上的一台机器,因为当时不想用 Metasploit,同时也当作练习 Python 的一个借口。
以下摘自 CVE 的描述:
在 Laravel Framework 5.5.40 及更早版本、5.6.x 至 5.6.29 版本中,对可能不可信的 X-XSRF-TOKEN 值执行 unserialize 调用时,可能会导致远程代码执行。这涉及 Illuminate/Encryption/Encrypter.php 中的 decrypt 方法,以及 phpggc 中 gadgetchains/Laravel/RCE/3/chain.php 里的 PendingBroadcast。攻击者必须知道应用程序密钥,正常情况下这绝不会发生,但如果攻击者先前拥有特权访问权限或成功实施了先前的攻击,则有可能获取到。
安装依赖:
pip install -r requirements.txt
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

本代码仅用于教育目的,而非任何非法用途。无论你用它做什么,均由你自行承担全部责任。