Laravel 自动安全检测程序:larasploit
larasploit 是一款针对 Laravel 框架的自动安全检测程序,旨在帮助开发者快速发现并修复可能存在的安全问题。该程序能够检测以下常见安全风险:
- Laravel 指纹识别
- Laravel 环境文件泄露
- Laravel 调试模式
- Laravel CVE-2018-15133 问题
- Laravel 调试功能
- APP_KEY 不安全序列化
- 已公开安装克隆仓库信息
使用方法
-
克隆项目到本地:
git clone https://github.com/carlosevieira/larasploit -
进入项目目录并运行程序:
cd larasploit python3 larasploit.py
注意事项
- 请确保您有权限检测目标系统,避免侵犯他人隐私。
- 该程序仅供安全研究使用,不得用于非法目的。
感谢您使用 larasploit,希望它能为您带来帮助!
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考



