此脚本用于批量扫描存在 CVE-2024-55555 漏洞的 Laravel 应用程序,该漏洞是 Invoice Ninja 中的一个未经身份验证的远程代码执行 (RCE) 漏洞。它自动化检测使用弱或已知 APP_KEY 值的站点,并检查它们是否易受攻击。
list.txt 读取域名列表。XSRF-TOKEN)。APP_KEY。result.txt,格式如下:domain.tld|base64:APP_KEY
使用此工具之前,您必须安装并配置 laravel-crypto-killer。
git clone https://github.com/synacktiv/laravel-crypto-killer.git
cd laravel-crypto-killer
pip install -r requirements.txt
⚠️ 建议使用 Python 虚拟环境。
确保 wordlists/ 文件夹中包含用于暴力破解的适当密钥。您可以使用默认密钥,也可以添加自己的 APP_KEY 值(格式为 base64:)。
list.txt,每行一个域名(无需包含 http 或 https):ninja.example.com
account.example.com
python3 mass_laravel_crypto_bruteforce.py
[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
并保存到 result.txt 中。
APP_KEY 的使用。APP_KEY 已知或可猜测,远程攻击者可以:
XSRF-TOKEN),假设它是加密的会话 Cookie。ThreadPoolExecutor 支持并行扫描,以提高性能。[+] Key found for account.example.com: base64:RR++yb2rJ9kdtbrh3+AmbHLDtu+Q79i++co9Y8ybbno=
此工具仅供教育和授权测试使用。
切勿在未经明确许可的系统上使用。
您对自己的行为负全部责任。