
إثبات مفهوم لاستغلال CVE-2021-3129 يستهدف ثغرة تنفيذ التعليمات البرمجية عن بُعد في وضع التصحيح الخاص بـ Laravel. يتضمن بيئة اختبار قائمة على Docker وسكربت استغلال بلغة Python.
PoC لـ CVE-2021-3129 (Laravel)
لأغراض تعليمية فقط
$ docker-compose build
$ docker-compose up -d
شاهد http://localhost:8000/ وتأكد من ظهور الصفحة الافتراضية لـ Laravel.
$ docker-compose exec attacker sh
/ # python3 exploit.py
Teppei Fukuda