
سكربت استغلال لـ CVE-2021-3129
تنفيذ تعسفي للكود (RCE) بدون مصادقة في Laravel Ignition عبر رفع الملفات
في الإصدارات المتأثرة من Laravel Ignition، يمكن للمهاجم تنفيذ كود تعسفي بسبب الاستخدام غير الآمن للدالتين file_get_contents() و file_put_contents().
هذه الثغرة قابلة للاستغلال فقط في المواقع التي تستخدم وضع التصحيح (debug mode).
git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.git submodule update --init --depth 1.