Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3129 — Ein Exploit-Skript für CVE-2021-3129 | Kitploit
Tools/GitHubGitHub/cc3305/cve-2021-3129
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubcc3305/cve-2021-3129

CVE-2021-3129

Ein Exploit-Skript für CVE-2021-3129

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3129

Unaauthentifizierte RCE in Laravel Ignition über Datei-Upload

Zusammenfassung der CVE

In betroffenen Versionen von Laravel Ignition kann ein Angreifer beliebigen Code ausführen, da file_get_contents() und file_put_contents() unsicher verwendet werden. Dies ist nur für Websites nutzbar, die den Debug-Modus verwenden.

Betroffene Versionen

  • Laravel Ignition < 2.5.2 und Laravel < 8.4.2

Anomalien

  • Dieser Exploit benötigt ein PHP-Gadget und verwendet daher phpggc. Du kannst dies auf folgende Weisen tun:
    • Falls du das Repository noch nicht geklont hast: git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.
    • Oder falls du es bereits geklont hast, führe dies im lokalen Git-Repository aus: git submodule update --init --depth 1.

Referenzen

  • Originalbericht - Charles Fol, 12. Januar 2021
  • Erster Github-POC - SNCKER, 24. Januar 2021
  • Github-POC - joshuavanderpoll, 16. August 2023
  • CVE-Details - CVSS-Score 7.5
Tool herunterladen