
Laravel RCE Exploit PoC - CVE-2021-3129 (benutzerfreundlich mit automatischer Erkennung des Log-Pfads)
Dieses Skript wurde entwickelt, um die Remote-Code-Ausführungs-Schwachstelle (RCE) auszunutzen, die in mehreren Laravel-Versionen identifiziert wurde, bekannt als CVE-2021-3129. Durch die Ausnutzung dieser Schwachstelle ermöglicht das Skript Benutzern, Befehle auf einer Zielwebsite zu schreiben und auszuführen, die eine anfällige Laravel-Instanz verwendet, vorausgesetzt, dass die Konfiguration "APP_DEBUG" in der Datei ".env" auf "true" gesetzt ist.
Danke an alle für die GitHub-Sterne! ❤️ Wir schätzen die Unterstützung sehr! 🚀
[!NOTE] Um eine saubere und isolierte Umgebung für die Projektabhängigkeiten zu gewährleisten, wird empfohlen, das
venv-Modul von Python zu verwenden.
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (Aktualisiert die .env-Datei, um APP_DEBUG auf false zu setzen)index (Fügt Code in index.php ein, der den Zugriff auf "/_ignition/execute-solution" verhindert)private (Gleiche wie die index-Option, erlaubt jedoch einen bestimmten Header, um auf "_ignition/execute-solution" zuzugreifen)Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Der Ersteller übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch das Tool verursacht werden.