Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Lab-for-cve-2018-15133 — CVE-2017-5941反序列化漏洞利用执行 | Kitploit
工具/GitHubGitHub/cr4zyd14m0nd137/lab-for-cve-2018-15133
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubcr4zyd14m0nd137/lab-for-cve-2018-15133

Lab-for-cve-2018-15133

CVE-2017-5941反序列化漏洞利用执行

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
123年前尚未审核
分享

摘要:

利用CVE-2018-15133反序列化漏洞
此利用针对Laravel框架5.5.40及5.6.x至5.6.29版本中的反序列化漏洞。

描述

远程代码执行可能源于对潜在不可信的X-XSRF-TOKEN值进行unserialize调用。这涉及Illuminate/Encryption/Encrypter.php中的decrypt方法以及phpggc中gadgetchains/Laravel/RCE/3/chain.php的PendingBroadcast。攻击者必须知道应用密钥,正常情况下这不会发生,但如果攻击者之前拥有特权访问权限或成功完成了之前的攻击,则可能发生。

前提条件

要执行此利用,你需要在机器上安装以下内容:

  • 主操作系统中的Docker https://docs.docker.com/desktop/install/windows-install/
  • 此Docker机器 https://hub.docker.com/r/kozmico/laravel-poc-cve-2018-15133
  • 本仓库的利用脚本。
  • 攻击者机器,本例中我将使用运行在VMware中并设置为桥接模式的Kali Linux机器。

复现步骤:

  1. 下载并安装Docker。

  2. 以管理员身份打开Docker。

  3. 打开cmd并拉取Docker机器。

docker pull kozmico/laravel-poc-cve-2018-15133

  1. 启动Docker机器:

docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133

  1. 打开Docker并启动容器:

这将启动Laravel机器。 尝试在浏览器中打开该机器以确保机器正常运行。 你可以使用IP和端口来操作,在Windows上检查IP运行: ipconfig 在Linux上: ifconfig

  1. 如果在运行Docker时遇到问题,可能需要运行以下命令来使用Docker:

wsl --set-default-version 2 wsl --update

  1. 至此,所有环境应已准备就绪,只需运行利用脚本即可。

运行利用脚本

  1. 将利用文件下载到你的机器。

  2. 打开终端并导航到利用文件所在的文件夹。

  3. 运行以下命令来利用服务器:

./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id" 这应返回目标机器的ID。你也可以使用类似命令来请求文件夹以及执行其他任务。

响应: uid=0(root) gid=0(root) groups=0(root)

结论

总之,通过此漏洞,我们观察到了保持框架更新的重要性。因为这些工具可能存在安全缺陷并且被广泛使用,如果我们不保持更新,就会面临风险。

参考资料:

https://github.com/0xSalle/cve-2018-15133

下载工具