Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3007-docker-poc — إثبات مفهوم قابل للتكرار لـ CVE-2021-3007 (إلغاء تسلسل HTTP في Laminas/Zend يؤدي إلى تنفيذ أوامر عن بُعد) مع سكربت استغلال مستقل، وقالب Nuclei، وبيئة ضعيفة قائمة على Docker للاختبار الأمني المصرح به. | Kitploit
أدوات/GitHubGitHub/yunus-a1i/cve-2021-3007-docker-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubyunus-a1i/cve-2021-3007-docker-poc

CVE-2021-3007-docker-poc

إثبات مفهوم قابل للتكرار لـ CVE-2021-3007 (إلغاء تسلسل HTTP في Laminas/Zend يؤدي إلى تنفيذ أوامر عن بُعد) مع سكربت استغلال مستقل، وقالب Nuclei، وبيئة ضعيفة قائمة على Docker للاختبار الأمني المصرح به.

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3007 — ثغرة إلغاء تسلسل HTTP في Laminas/Zend (RCE)

يحتوي هذا المستودع على إثبات مفهوم (PoC) قابل لإعادة الإنتاج بالكامل وقالب استغلال Nuclei خاص بثغرة CVE-2021-3007، وهي ثغرة حرجة في إلغاء تسلسل PHP ضمن Zend\Http\Response\Stream (laminas-http < 2.14.2) تتيح كتابة ملفات عشوائية عبر كائنات متسلسلة يتحكم فيها المهاجم.

يستخدم هذا القالب منطق استغلال حقيقيًا (وليس كشفًا قائمًا على الإصدار)، ويتضمن بيئة Docker ومخرجات تصحيح (debug) للتحقق.


الإصدارات المتأثرة

  • laminas/laminas-http < 2.14.2
  • zendframework/zend-http <= 2.14.1

هيكل المشروع

CVE-2021-3007/ ├── CVE-2021-3007.yaml -> قالب استغلال Nuclei ├── docker-compose.yml -> بيئة اختبار معرّضة للثغرة ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> نقطة نهاية معرّضة للثغرة عبر unserialize() │ └── composer.json -> تبعية معرّضة للثغرة ├── exploit.php -> سكربت استغلال مستقل └── README.txt


المتطلبات

  • Docker / Docker Compose
  • Nuclei v3+

تشغيل إثبات المفهوم (PoC)

  1. تشغيل التطبيق المعرّض للثغرة

    docker-compose up -d

    للتحقق: curl http://127.0.0.1:8080


  1. اختبار الاستغلال اليدوي (اختياري)

    docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
    http://localhost/index.php test.txt proof


  1. تشغيل قالب Nuclei وجمع سجلات التصحيح

    nuclei -u http://127.0.0.1:8080
    -t CVE-2021-3007.yaml
    -debug -vv
    -o nuclei-debug-CVE-2021-3007.log

    يحتوي سجل التصحيح على طلبات HTTP كاملة وبيانات الحمولة واستجابات التحقق من الاستغلال.


التنظيف

docker-compose down -v


ملاحظات التقديم

يلبي إثبات المفهوم هذا متطلبات برنامج مكافآت Nuclei:

  • حمولة استغلال حقيقية (وليست كشفًا قائمًا على الإصدار)
  • عملية استغلال متعددة الخطوات
  • أدلة تنفيذ كاملة بوضع -debug
  • بيئة Docker معرّضة للثغرة وقابلة لإعادة الإنتاج

الملفات المطلوبة لتقديم طلب السحب (PR):

  • CVE-2021-3007.yaml
  • nuclei-debug-CVE-2021-3007.log
  • Dockerfile
  • docker-compose.yml

المراجع

  • CVE-2021-3007 (NVD)
  • Laminas Security Advisory LP-2021-01
  • أبحاث CheckPoint حول بوتنت FreakOut
  • مستودع إثبات المفهوم (PoC) الخاص بـ VulnMachines

إخلاء المسؤولية

لأغراض تعليمية واختبار أمني مصرح به فقط.

تنزيل الأداة