
Ein Exploit-Skript für CVE-2021-3129
Unaauthentifizierte RCE in Laravel Ignition über Datei-Upload
In betroffenen Versionen von Laravel Ignition kann ein Angreifer beliebigen Code ausführen, da file_get_contents() und file_put_contents() unsicher verwendet werden.
Dies ist nur für Websites nutzbar, die den Debug-Modus verwenden.
git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.git submodule update --init --depth 1.