Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3129 — سكربت استغلال بلغة بايثون لثغرة Laravel Ignition CVE-2021-3129 (RCE)، يستخدم تسميم السجلات (log poisoning) وإلغاء تسلسل phar (phar deserialization) لتنفيذ أوامر على تطبيقات الويب المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/giangdurian/cve-2021-3129
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubgiangdurian/cve-2021-3129

CVE-2021-3129

سكربت استغلال بلغة بايثون لثغرة Laravel Ignition CVE-2021-3129 (RCE)، يستخدم تسميم السجلات (log poisoning) وإلغاء تسلسل phar (phar deserialization) لتنفيذ أوامر على تطبيقات الويب المعرضة للخطر.

عرض المستودع
8منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3129 — تنفيذ التعليمات البرمجية عن بُعد في Laravel Ignition

CVSS 9.8 (حرجة) | عمليات ملفات غير آمنة → تسميم السجلات → إلغاء تسلسل Phar → RCE

نظرة عامة

Laravel Ignition < 2.5.2 (Laravel < 8.4.2) يحتوي على ثغرة RCE عندما يكون APP_DEBUG=true. تسمح نقطة النهاية /_ignition/execute-solution بكتابة ملفات بشكل تعسفي عبر فئة الحل MakeViewVariableOptionalSolution. يجمع المهاجم بين تسميم السجلات + إلغاء تسلسل Phar (سلسلة أدوات من phpggc) لتنفيذ كود على الخادم دون الحاجة إلى مصادقة.

تم الإصلاح: Ignition 2.5.2

التقرير التفصيلي

انظر REPORT.md — تحليل كامل يتضمن نظرة عامة، إعداد المختبر، الاستطلاع، الاستغلال، التصحيح (Xdebug + VS Code)، تحليل السبب الجذري، والتوصيات.

هيكل المجلدات

CVE-2021-3129/
├── REPORT.md               # Báo cáo phân tích đầy đủ
├── cve_2021_3129.py         # Script exploit (Python)
├── requirements.txt         # Python dependencies
└── img/                     # Screenshots
    └── *.png                # setup, recon, exploit, debug, patch

طريقة التشغيل

# Cài dependencies
pip install -r requirements.txt

# Exploit
python3 cve_2021_3129.py -t http://<TARGET> -c "whoami"

المراجع

  • NVD — CVE-2021-3129
  • تصحيح Ignition (2.5.2)
تنزيل الأداة