Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit_laravel_cve-2018-15133 — 使用 API_KEY 的 Laravel 远程代码执行漏洞利用 (CVE-2018-15133) | Kitploit
工具/GitHubGitHub/aljavier/exploit_laravel_cve-2018-15133
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubaljavier/exploit_laravel_cve-2018-15133

exploit_laravel_cve-2018-15133

使用 API_KEY 的 Laravel 远程代码执行漏洞利用 (CVE-2018-15133)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
571525年前Kitploit 审核通过
分享

针对 CVE-2018-15133 的 Laravel 漏洞利用

该代码利用了 CVE-2018-15133,其基于 kosmiz 的 PoC 和针对此漏洞的 Metasploit 漏洞利用模块。我做这个主要是为了 Hack The Box 上的一台机器,因为当时不想用 Metasploit,同时也当作练习 Python 的一个借口。

以下摘自 CVE 的描述:

在 Laravel Framework 5.5.40 及更早版本、5.6.x 至 5.6.29 版本中,对可能不可信的 X-XSRF-TOKEN 值执行 unserialize 调用时,可能会导致远程代码执行。这涉及 Illuminate/Encryption/Encrypter.php 中的 decrypt 方法,以及 phpggc 中 gadgetchains/Laravel/RCE/3/chain.php 里的 PendingBroadcast。攻击者必须知道应用程序密钥,正常情况下这绝不会发生,但如果攻击者先前拥有特权访问权限或成功实施了先前的攻击,则有可能获取到。

安装依赖:

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
usage: pwn_laravel.py [-h] [-c COMMAND] [-m {1,2,3,4}] [-i] URL API_KEY

Demo

重要提示

本代码仅用于教育目的,而非任何非法用途。无论你用它做什么,均由你自行承担全部责任。

参考资料

  • kozmic 的 PHP PoC
  • Metasploit 的 Ruby 漏洞利用
  • Laravel 官方修复的 Pull request
  • CVE-2018-15133
下载工具