
استغلال Laravel RCE PoC - CVE-2021-3129 (سهل الاستخدام مع الكشف التلقائي عن مسار السجل)
تم تصميم هذا السكريبت لاستغلال ثغرة تنفيذ الأوامر عن بعد (RCE) التي تم تحديدها في عدة إصدارات من Laravel، والمعروفة باسم CVE-2021-3129. من خلال استغلال هذه الثغرة، يسمح السكريبت للمستخدمين بكتابة وتنفيذ الأوامر على موقع مستهدف يعمل بنسخة ضعيفة من Laravel، بشرط أن يكون إعداد "APP_DEBUG" مضبوطًا على "true" في ملف ".env".
شكرًا للجميع على كل نجوم GitHub! ❤️ حقًا أقدر الدعم! 🚀
[!NOTE]
لضمان بيئة نظيفة ومعزولة لتبعيات المشروع، يُوصى باستخدام وحدة venv الخاصة بـ Python.
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (يقوم بتحديث ملف .env لتعيين APP_DEBUG إلى false)index (يحقن كودًا في index.php يمنع الوصول إلى "/_ignition/execute-solution")private (مثل خيار index، لكنه يسمح بوجود رأس مخصص للوصول إلى "_ignition/execute-solution")هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن الأداة.