Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3129 — سكربت استغلال لـ CVE-2021-3129 | Kitploit
أدوات/GitHubGitHub/cc3305/cve-2021-3129
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubcc3305/cve-2021-3129

CVE-2021-3129

سكربت استغلال لـ CVE-2021-3129

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3129

تنفيذ تعسفي للكود (RCE) بدون مصادقة في Laravel Ignition عبر رفع الملفات

ملخص الثغرة

في الإصدارات المتأثرة من Laravel Ignition، يمكن للمهاجم تنفيذ كود تعسفي بسبب الاستخدام غير الآمن للدالتين file_get_contents() و file_put_contents(). هذه الثغرة قابلة للاستغلال فقط في المواقع التي تستخدم وضع التصحيح (debug mode).

الإصدارات المتأثرة

  • Laravel Ignition < 2.5.2 و Laravel < 8.4.2

ملاحظات

  • يتطلب هذا الاستغلال أداة php gadget ولذلك يستخدم phpggc. يمكنك القيام بذلك بالطرق التالية:
    • إذا لم تكن قد استنسخت المستودع بعد: git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.
    • أو إذا كنت قد استنسخته بالفعل، شغّل هذا الأمر في مستودع git المحلي git submodule update --init --depth 1.

المراجع

  • التقرير الأصلي - Charles Fol, Jan 12 2021
  • أول إثبات للمفهوم (POC) على GitHub - SNCKER, Jan 24 2021
  • إثبات للمفهوم (POC) على GitHub - joshuavanderpoll, Aug 16 2023
  • CVE-details - درجة CVSS 7.5
تنزيل الأداة