Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3129 — Laravel RCE Exploit PoC - CVE-2021-3129 (benutzerfreundlich mit automatischer Erkennung des Log-Pfads) | Kitploit
Tools/GitHubGitHub/joshuavanderpoll/cve-2021-3129
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjoshuavanderpoll/cve-2021-3129

CVE-2021-3129

Laravel RCE Exploit PoC - CVE-2021-3129 (benutzerfreundlich mit automatischer Erkennung des Log-Pfads)

Repository anzeigen
1482735vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

Remote-Code-Ausführung: Laravel (CVE-2021-3129)

Python

📜 Beschreibung

Dieses Skript wurde entwickelt, um die Remote-Code-Ausführungs-Schwachstelle (RCE) auszunutzen, die in mehreren Laravel-Versionen identifiziert wurde, bekannt als CVE-2021-3129. Durch die Ausnutzung dieser Schwachstelle ermöglicht das Skript Benutzern, Befehle auf einer Zielwebsite zu schreiben und auszuführen, die eine anfällige Laravel-Instanz verwendet, vorausgesetzt, dass die Konfiguration "APP_DEBUG" in der Datei ".env" auf "true" gesetzt ist.

Danke an alle für die GitHub-Sterne! ❤️ Wir schätzen die Unterstützung sehr! 🚀

📚 Inhaltsverzeichnis

  • 📜 Beschreibung
  • 🛠️ Installation
  • ⚙️ Verwendung
  • 🐋 Docker POC
  • 💻 Beispiel
  • 🩹 Patch-Optionen
  • 🕵🏼 Referenzen
  • 📢 Haftungsausschluss

🛠️ Installation

[!NOTE] Um eine saubere und isolierte Umgebung für die Projektabhängigkeiten zu gewährleisten, wird empfohlen, das venv-Modul von Python zu verwenden.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Verwendung

Verwendung

🐋 Docker POC

root@kitploit:~
docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

💻 Beispiel

Beispiel

🩹 Patch-Optionen

  • env (Aktualisiert die .env-Datei, um APP_DEBUG auf false zu setzen)
  • index (Fügt Code in index.php ein, der den Zugriff auf "/_ignition/execute-solution" verhindert)
  • private (Gleiche wie die index-Option, erlaubt jedoch einen bestimmten Header, um auf "_ignition/execute-solution" zuzugreifen)

🕵🏼 Referenzen

  • https://github.com/ambionics/phpggc

📢 Haftungsausschluss

Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Der Ersteller übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch das Tool verursacht werden.

Tool herunterladen