Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Laravel-CVE-2018-15133 — 基于Docker的CVE-2018-15133 Laravel APP_KEY反序列化漏洞概念验证环境。包含利用脚本,用于验证在Laravel <= 5.7.27上通过恶意负载实现远程代码执行。 | Kitploit
工具/GitHubGitHub/yeahhbean/laravel-cve-2018-15133
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubyeahhbean/laravel-cve-2018-15133

Laravel-CVE-2018-15133

基于Docker的CVE-2018-15133 Laravel APP_KEY反序列化漏洞概念验证环境。包含利用脚本,用于验证在Laravel <= 5.7.27上通过恶意负载实现远程代码执行。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-15133 - Laravel APP_KEY 反序列化漏洞

白帽学校第3期第28班 李艺彬 虚拟化 - 脆弱 Docker 配置 https://github.com/yeahhbean/Laravel-CVE-2018-15133

概述

本项目是为了验证 CVE-2018-15133 漏洞(Laravel APP_KEY 反序列化漏洞)而构建的 Docker 环境。
仅通过 Dockerfile 和 docker-compose.yaml 即可搭建脆弱环境,并确认了通过漏洞利用代码(exploit)成功进行了 PoC。

  • 受影响版本:Laravel <= 5.7.27
  • 主要问题:如果 APP_KEY 暴露,可通过恶意 payload 执行服务器命令

环境组成

  • PHP 7.2.10-fpm
  • Nginx(反向代理)
  • MySQL 5.7
  • Laravel 5.7.28(包含脆弱版本)

通过 Dockerfile 和 docker-compose.yaml 自动安装并启动脆弱环境。


文件组成

文件名说明
Dockerfile用于安装 PHP + Composer + Laravel 5.7
docker-compose.yaml整体服务(Nginx, PHP, MySQL)配置
nginx/default.confNginx 反向代理配置文件
exploit.py基于 APP_KEY 的 PoC 代码

本地环境运行

  • 目录结构 目录结构

  • 进入目录 cd C:\Users\Admin\Desktop\WHS\CVE 进入目录

  • 构建 Docker 镜像 docker-compose build 构建 Docker 镜像

  • 启动 Docker 容器 docker-compose up -d 启动 Docker 容器

  • 进入容器 docker exec -it laravel_app bash 进入容器

  • 退出容器并执行 PoC exit python exploit.py PoC 结果 1 PoC 结果 2 PoC 结果 3

  • 浏览器访问 打开 Web 浏览器并访问 http://localhost:8080 本地页面


搭建方法

# 1. 下载源码并进入目录
cd [项目目录]

# 2. 构建 Docker 镜像
docker-compose build

# 3. 启动 Docker 容器
docker-compose up -d

---

成功运行后,可在 http://localhost:8080 查看 Laravel 默认页面。

---

## PoC(漏洞验证)

# 1. 在容器内提取 Laravel APP_KEY
docker exec -it laravel_app bash
cat /var/www/html/laravel/.env | grep APP_KEY

# 2. 将提取的 APP_KEY 输入 exploit.py 并执行
python exploit.py

# 3. 如果正常返回 Laravel 页面的 HTML,则说明通过 APP_KEY 的 payload 已成功传递。

---

## 注意事项

- Laravel 5.7.28 之后的版本已修补此漏洞,不再生效。

- PoC 代码(exploit.py)参考了公开的攻击方式编写。

---

## 参考

- https://nvd.nist.gov/vuln/detail/cve-2018-15133
- https://laravel.com/docs/5.7/releases#laravel-5.7.27
下载工具