此仓库提供了一个可重现的 Docker 实验环境,用于 CVE-2018-15133(当 APP_KEY 已知时,Laravel 框架令牌反序列化导致远程代码执行)。
该应用固定在有漏洞的 Laravel 5.6.x 版本上,并在 web 中间件组下暴露了一个简单的 /poc POST 路由,从而触发 CSRF 令牌解析。
docker compose up -d --build
打开:
http://localhost:18088/本实验使用一个固定的 APP_KEY(参见 env.example):
base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0=使用任意 PoC,通过已知的 APP_KEY 构造一个 Laravel 加密的 X-XSRF-TOKEN(例如针对 CVE-2018-15133 的 Nuclei 模板)。
示例(从 nuclei-templates 检出):
nuclei \
-t http/cves/2018/CVE-2018-15133.yaml \
-u http://localhost:18088 \
-V app_key=base64:C9keXyMoHkA4Rg40PHuuZakLSC5rpOF7myjb876DQv0= \
-nc
docker compose down -v