Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3007-docker-poc — Reproduzierbarer Proof-of-Concept für CVE-2021-3007 (Laminas/Zend HTTP-Deserialisierungs-RCE) mit einem eigenständigen Exploit-Skript, einem Nuclei-Template und einer Docker-basierten verwundbaren Umgebung für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/yunus-a1i/cve-2021-3007-docker-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubyunus-a1i/cve-2021-3007-docker-poc

CVE-2021-3007-docker-poc

Reproduzierbarer Proof-of-Concept für CVE-2021-3007 (Laminas/Zend HTTP-Deserialisierungs-RCE) mit einem eigenständigen Exploit-Skript, einem Nuclei-Template und einer Docker-basierten verwundbaren Umgebung für autorisierte Sicherheitstests.

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3007 — Laminas/Zend HTTP Deserialisierungs-RCE

Dieses Repository enthält einen vollständig reproduzierbaren Proof-of-Concept- und Nuclei-Exploit-Template für CVE-2021-3007, eine kritische PHP-Deserialisierungs-Schwachstelle in Zend\Http\Response\Stream (laminas-http < 2.14.2), die das Schreiben beliebiger Dateien über vom Angreifer kontrollierte serialisierte Objekte ermöglicht.

Diese Vorlage verwendet echte Exploit-Logik (keine versionsbasierte Erkennung) und enthält eine Docker-Umgebung sowie Debug-Ausgaben zur Überprüfung.


Betroffene Versionen

  • laminas/laminas-http < 2.14.2
  • zendframework/zend-http <= 2.14.1

Projektstruktur

CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei exploit template ├── docker-compose.yml -> Vulnerable test environment ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() vulnerable endpoint │ └── composer.json -> vulnerable dependency ├── exploit.php -> Standalone exploit script └── README.txt


Voraussetzungen

  • Docker / Docker Compose
  • Nuclei v3+

PoC ausführen

  1. Verwundbare Anwendung starten

    docker-compose up -d

    Überprüfen: curl

http://127.0.0.1:8080

  1. Manueller Exploit-Test (optional)

    docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
    http://localhost/index.php test.txt proof


  1. Nuclei-Vorlage ausführen und Debug-Logs sammeln

    nuclei -u http://127.0.0.1:8080
    -t CVE-2021-3007.yaml
    -debug -vv
    -o nuclei-debug-CVE-2021-3007.log

    Das Debug-Log enthält vollständige HTTP-Anfragen, Payload-Daten und Exploit-Überprüfungsantworten.


Bereinigung

docker-compose down -v


Einreichungshinweise

Dieser PoC erfüllt die Anforderungen des Nuclei Rewards Program:

  • Echter Exploit-Payload (keine Versionserkennung)
  • Mehrstufiger Exploit-Ablauf
  • Vollständiger -debug Ausführungsnachweis
  • Reproduzierbare verwundbare Docker-Umgebung

Dateien für den PR-Einreichung:

  • CVE-2021-3007.yaml
  • nuclei-debug-CVE-2021-3007.log
  • Dockerfile
  • docker-compose.yml

Referenzen

  • CVE-2021-3007 (NVD)
  • Laminas Security Advisory LP-2021-01
  • CheckPoint FreakOut Botnet-Forschung
  • VulnMachines PoC-Repository

Rechtliches

Nur für Bildungszwecke und autorisierte Sicherheitstests.

Tool herunterladen