
Reproduzierbarer Proof-of-Concept für CVE-2021-3007 (Laminas/Zend HTTP-Deserialisierungs-RCE) mit einem eigenständigen Exploit-Skript, einem Nuclei-Template und einer Docker-basierten verwundbaren Umgebung für autorisierte Sicherheitstests.
Dieses Repository enthält einen vollständig reproduzierbaren Proof-of-Concept- und Nuclei-Exploit-Template für CVE-2021-3007, eine kritische PHP-Deserialisierungs-Schwachstelle in Zend\Http\Response\Stream (laminas-http < 2.14.2), die das Schreiben beliebiger Dateien über vom Angreifer kontrollierte serialisierte Objekte ermöglicht.
Diese Vorlage verwendet echte Exploit-Logik (keine versionsbasierte Erkennung) und enthält eine Docker-Umgebung sowie Debug-Ausgaben zur Überprüfung.
CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei exploit template ├── docker-compose.yml -> Vulnerable test environment ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() vulnerable endpoint │ └── composer.json -> vulnerable dependency ├── exploit.php -> Standalone exploit script └── README.txt
Verwundbare Anwendung starten
docker-compose up -d
Überprüfen: curl
Manueller Exploit-Test (optional)
docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
http://localhost/index.php test.txt proof
Nuclei-Vorlage ausführen und Debug-Logs sammeln
nuclei -u http://127.0.0.1:8080
-t CVE-2021-3007.yaml
-debug -vv
-o nuclei-debug-CVE-2021-3007.log
Das Debug-Log enthält vollständige HTTP-Anfragen, Payload-Daten und Exploit-Überprüfungsantworten.
docker-compose down -v
Dieser PoC erfüllt die Anforderungen des Nuclei Rewards Program:
Dateien für den PR-Einreichung:
Nur für Bildungszwecke und autorisierte Sicherheitstests.