Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3129 — Laravel RCE CVE-2021-3129 | Kitploit
Tools/GitHubGitHub/keyuan15/cve-2021-3129
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubkeyuan15/cve-2021-3129

CVE-2021-3129

Laravel RCE CVE-2021-3129

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3129

Laravel RCE CVE-2021-3129

Schwachstellenübersicht

Wenn der Debug-Modus von Laravel aktiviert ist, können Angreifer durch die unsichere Verwendung der Funktionen file_get_contents() und file_put_contents() durch die in Laravel integrierte Ignition-Komponente durch das Senden böswilliger Anfragen und das Erstellen böswilliger Logdateien eine Phar-Deserialisierung auslösen, was letztendlich zu einer Remote-Code-Ausführung führt.

Betroffene Versionen

Laravel <= 8.4.2

Schwachstellenüberprüfung

  • Ein HTTP-Status 500 bestätigt das Vorhandensein der Schwachstelle
root@kitploit:~
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133

solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution&parameters[variableName]=cve20213129&parameters[viewFile]=null

Exploit-Skript

image

Referenzen

[CVE-2021-3129]Laravel Debug-Modus RCE-Reproduktion | tyskills Blog

SNCKER/CVE-2021-3129: Laravel debug rce (github.com)

zhzyker/CVE-2021-3129: Laravel <= v8.4.2 debug mode: Remote code execution (CVE-2021-3129) (github.com)

Tool herunterladen