Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Larascript — Laravel RCE 漏洞利用程序。CVE-2018-15133 | Kitploit
工具/GitHubGitHub/pwnedshell/larascript
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用远程访问工具
GitHubpwnedshell/larascript

Larascript

Laravel RCE 漏洞利用程序。CVE-2018-15133

查看仓库
351214年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

| | __ _ _ __ __ _ ___ ___ _ __ () _ __ | | | | / || '__| / _ |/ | / || '|| || ' \ | | | | | (| || | | (| |_ | (__ | | | || |) || | || _,||| _,||/ _||| ||| .__/ _| |_|

作者:@pwnedshell & @rsgbengi

GitHub last commit GitHub Repo stars GitHub

Twitter Follow Twitter Follow


📌 Larascript 是什么?

Larascript 是一个利用 CVE-2018-15133 漏洞的脚本,如果存在漏洞的 Laravel 应用暴露在外,它可以执行远程命令。你可以发送命令并获取响应,例如获取 cat /etc/passwd。但你也可以请求获取一个 shell,它会为你建立一个反向 shell。它提供了一些参数自定义功能,例如指定获取的反向 shell 类型(bash 或 sh)、用于获取 shell 的反向 shell 语言(php、bash、mkfifo、python...)或 Laravel RCE 方法(1、2、3 或 4)。它还提供了良好的 shell 交互体验,以及 shell 处理或 Linux 提权的参考。

🧨 CVE-2018-15133

在 Laravel Framework 5.5.40 及之前版本、以及 5.6.x 至 5.6.29 版本中,对可能不可信的 X-XSRF-TOKEN 值进行反序列化调用时,可能导致远程代码执行。这涉及 Illuminate/Encryption/Encrypter.php 中的 decrypt 方法以及 phpggc 中 gadgetchains/Laravel/RCE/3/chain.php 的 PendingBroadcast。攻击者必须知道应用程序密钥,正常情况下这不会发生,但如果攻击者先前拥有特权访问权限或成功完成了先前的攻击,则可能发生这种情况。

📦 安装

root@kitploit:~
git clone https://github.com/PwnedShell/Larascript
pip3 install -r requirements.txt

📘 用法

必需参数是存在漏洞的 url 和 base64 格式的 app_key。参见 larascript.py -h.

root@kitploit:~
usage: larascript.py [-h] -k APPKEY [-c COMMAND] [-m {1,2,3,4,5}] [-s {bash,python,perl,php,ruby,nc,mkfifo,lua,java}]
                 [-t {bash,sh}] [-p PORT] [-P LPORT] [-U LHOST]
                 url
发送命令 whoami

使用 mkfifo 载荷获取反向 shell。将 lhost 设置为我们的本地机器

📎 参考资料

  • CVE-2018-15133
  • Aljavier 的 exploit
  • Kozmic 的 POC
  • Phpggc
  • Payload all the things
下载工具