易生活网
    • 网站首页
    • 公司简介
      公司简介
      企业文化
    • 产品展示
    • 新闻动态
      公司新闻
      行业新闻
    • 成功案例
      成功案例
    • 客户服务
      售后服务
      技术支持
    • 人才招聘
    • 联系我们
      联系我们
      在线留言

    新闻动态Site navigation

    公司新闻
    行业新闻

    联系方式Contact


    地 址:北京市延庆区66号
    电 话:17730649097
    网址:dsesh.com
    邮 箱:96580336@qq.com

    网站首页 > 新闻动态
    新闻动态
    Welcome to visit our

    Laravel框架网站漏洞测试与修复

    分享到:
      来源:易生活网  更新时间:2026-10-01 09:33:06  【打印此页】  【关闭】

    Laravel框架是(shi)架网目前(qian)许多(duo)网站,APP运营者都在(zai)使用的一款开发框架,正因为使用的网站较多,许多攻击者都(dou)在不停的对该网站进行漏洞测试,我们SINE安全在对该套系统进行漏洞测试的时候,发现存在REC漏洞.主要是XSRF漏洞,下面我们来详细的分析漏洞,以及如何利用,漏洞修复(fu)等三个方面进行(xing)全面的记录.

    该Laravel REC漏洞的利用是需要条件的,必须满足APP_KEY泄露的情况下才能成功的利用与触发,我们SINE安全技术在整体的漏洞测试与复现过程(cheng)里,共发现2个地方可以导(dao)致网站漏洞的发生,第一个是Post数据(ju)包里的cookies字段,再一个是HTTP header字段可以插入恶意的共计(ji)代码到网站后端中去.

    Laravel框架网站漏洞测试与修复

    我们来搭建一下网站漏洞测试的环境,使用linux centos系统,PHP5.5版本,数据库是mysql,使(shi)用apache环境来搭建,使用的Laravel版本为5.6.28.首先我们去官方下载该版本,并解压(ya)到apache设置的网站目录路径.首先我们post数据过去可以(yi)看(kan)到我们代码里(li),会调用十几个类,并(bing)将类里的(de)对象进(jin)行(xing)调用,参数赋值,而(er)在cookies和verifycsrftoken值里发现可以(yi)使(shi)用app_key进行漏洞利用,首先我们使用cookies来复(fu)现(xian)看下:

    Laravel框架网站漏洞测试与修复

    代码如下:

    Laravel框架网站漏洞测试与修复

    POST / HTTP/1.2

    Host: 127.0.0.2:80

    Cookie: safe_SESSION=PHPSTORM; 5LqG5L+d6K+B5omA6L6T5Ye655qE57yW56CB5L2N5Y+v6K+75a2X56ym77yMQmFzZTY05Yi25a6a5LqG5LiA5Liq57yW56CB6KGo77yM5Lul5L6/6L+b6KGM57uf5LiA6L2s5o2i44CC57yW56CB6KGo55qE5aSn5bCP5Li6Ml42PTY077yM6L+Z5Lmf5pivQmFzZTY05ZCN56ew55qE55Sx5p2l44CCDQoNCkJhc2U2NOe8lueggeihqA==;

    Content-Type: application/x-www-form-

    Connection: open='open'

    Content-Length: 1

    上面(mian)的代码中在cookies栏里.加密的值就是我们要伪造的攻击代码,将该POST请求提(ti)交到网站中去,首先会对APP_key进行解密并赋值过去(qu),如果解密成功的(de)话, 哪么就会效验cookies里的值,并对其进行(xing)反序列的操作,进(jin)而导致漏洞的发生,就会触发RCE漏洞了(le).

    http header方式的漏洞利用,我们漏洞测试一下,首先也是构造跟cookies差不多的代码,如下:

    POST / HTTP/1.2

    Host: 127.0.0.2:80

    X-XSRF-TOKEN: +B5omA6L6T5Ye655qE57yW56CB5L2N5Y+v6K+75a2X56ym77yMQmFzZTY05Yi25a6a5LqG5LiA5Liq57yW56CB6KGo77yM5Lul5L6/6L+b6KGM57uf5LiA6L2s5o2i44CC57yW56CB6KGo55qE5aSn5bCP5Li6Ml42PTY077yM6L+Z5Lmf5pivQmFzZTY05ZCN56ew55qE55Sx5p2l44CCDQoNCkJhc2U2NOe8lueggeihqA==;

    Content-Type: application/x-www-form-

    Connection: open="open"

    Content-Length: 1

    这里看这个X-XSRF-TOKEN:值,Laravel 框架在提交过程(cheng)中会去判断并效验这个值,如果解(jie)密成功就会进行反序列化的(de)操作,这里就不再一一的介绍与解释了.

    那如何对Laravel的漏洞进行修复(fu)?

    我(wo)们SINE安全技术(shu)对Laravel的版本进行升级发(fa)现,最新的5.6.30版本已经对该rce漏洞进行了修复,在我们对代(dai)码的(de)比对(dui)中看出(chu),对(dui)cookies的解密并解析操作进行了判断,多写了(le)static::serialized() 值,同样的在X-XSRF-TOKEN里也加入了这个值.如果您对代(dai)码不是太懂的(de)话,也可以找专(zhuan)业的网站安全公司来进行修(xiu)复,国(guo)内SINESAFE,绿盟,启明星辰,都是比较不错的,针对于Laravel的网站漏洞检测与测试就(jiu)到此,也希望通过这次的分(fen)享,让更多的(de)人了解网站漏洞,漏洞的产生原因,以及该如何修复漏洞,网站安全(quan)了,我们才能放开手脚去开(kai)拓市 场,做(zuo)好营销.

    上一篇:高级留言文案_网站留言文案模板怎么写
    下一篇:黑苹果可以运行ios软件吗_黑苹果手机开发app

    相关文章

    • 鸿蒙客户端开发语言_鸿蒙版app开发语言是什么
    • 安卓手机服务器搭建_附录
    • 安卓开发者网站 中文_APP备案FAQ
    • 安卓监听短信_IdeaHub Board设备安卓设置
    • 齐家网装修平台_黄山家装网站建设哪家好_2
    • 安装完双系统linux无法进去
    • 安装MySQL数据库拒绝访问_安装MySQL
    • 安庆seo提升的攻略(安庆seo优化技术)
    • 龙岗网站制作_龙华建网站报价
    • 安徽抖音代运营报价标语

    友情链接:

    • 铁法蓝莱网络科技有限公司
    • 荆州威用网络科技有限公司
    • 十堰骄力网络科技有限公司
    • 三亚贵能网络科技有限公司
    • 梧州生成网络科技有限公司
    • 邓州百派网络科技有限公司
    • 石家庄集迪网络科技有限公司
    公司简介|产品展示|新闻动态|成功案例|客户服务|人才招聘|联系我们

    Copyright © 2026 Powered by 易生活网   sitemap

    0.2284s , 49724.8359375 kb