php laravel框架 rce分析 cve-2018-15133

本文将记录在 APP_KEY 泄露情况下的 Laravel RCE 漏洞。该漏洞可以分别在两个地方触发,一个是直接添加在 cookie 字段,例如: Cookie: ATTACK=payload ;另一处是在 HTTP Header 处添加 X-XSRF-TOKEN 字段,例如: X-XSRF-TOKEN: payload 。漏洞影响版本:5.5.x<=5.5.40、5.6.x<=5.6.29。
相关文章
相关标签/搜索