| | __ _ _ __ __ _ ___ ___ _ __ () _ __ | |
| | / || '__| / _ |/ | / || '|| || ' \ | |
| | | (| || | | (| |_ | (__ | | | || |) || |
|| _,||| _,||/ _||| ||| .__/ _|
|_|
作者:@pwnedshell & @rsgbengi
CVE-2018-15133 漏洞的脚本,如果存在漏洞的 Laravel 应用暴露在外,它可以执行远程命令。你可以发送命令并获取响应,例如获取 cat /etc/passwd。但你也可以请求获取一个 shell,它会为你建立一个反向 shell。它提供了一些参数自定义功能,例如指定获取的反向 shell 类型(bash 或 sh)、用于获取 shell 的反向 shell 语言(php、bash、mkfifo、python...)或 Laravel RCE 方法(1、2、3 或 4)。它还提供了良好的 shell 交互体验,以及 shell 处理或 Linux 提权的参考。
git clone https://github.com/PwnedShell/Larascript pip3 install -r requirements.txt
larascript.py -h.usage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
[-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
url
whoami