
Proof-of-Concept-Exploit für CVE-2021-3129, der die Remote-Codeausführungsschwachstelle im Laravel-Debug-Modus angreift. Enthält Docker-basierte Testumgebung und Python-Exploit-Skript.
PoC für CVE-2021-3129 (Laravel)
Nur zu Bildungszwecken
$ docker-compose build
$ docker-compose up -d
Siehe http://localhost:8000/ und stellen Sie sicher, dass die Standard-Laravel-Seite angezeigt wird.
$ docker-compose exec attacker sh
/ # python3 exploit.py
Teppei Fukuda