Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3129 — لارافيل تصحيح RCE | Kitploit
أدوات/GitHubGitHub/sncker/cve-2021-3129
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubsncker/cve-2021-3129

CVE-2021-3129

لارافيل تصحيح RCE

عرض المستودع
13550منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3129

تصحيح Laravel RCE

طريقة الاستخدام

قم بتنفيذ docker-compose up -d لتشغيل البيئة

بعد زيارة المنفذ 8888، انقر فوق generate key في الصفحة الرئيسية لتكرار المشكلة

بعض الملاحظات حول بيئة docker:

  • تم نسخ .env.example إلى .env لتفعيل بيئة التصحيح
  • تم تعطيل phar.readonly في php.ini
  • تمت إضافة قالب hello في resources/views/ مع متغير غير معرّف، وتمت إضافة مسار في routes/web.php (هذا مضاف في الكود المصدري، وليس في Dockerfile)

نتائج التكرار

نتائج التكرار

تم إصدار السكربت، ويجب أن يكون السكربت في نفس المستوى مع مجلد مشروع phpggc.
التعميم ليس قويًا (على الأقل يعمل على بيئتي الخاصة)، يمكنك إضافة سلاسل RCE الأخرى من phpggc بنفسك لتحسين اختراق الجميع.

المراجع

https://www.ambionics.io/blog/laravel-debug-rce
https://xz.aliyun.com/t/9030#toc-3
https://blog.csdn.net/csdn_Pade/article/details/112974809

تنزيل الأداة