
Un script de explotación para CVE-2021-3129
RCE sin autenticación en Laravel Ignition mediante carga de archivos
En versiones afectadas de Laravel Ignition, un atacante puede ejecutar código arbitrario debido al uso inseguro de file_get_contents() y file_put_contents(). Esto solo es explotable en sitios web que usan el modo de depuración.
git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.git submodule update --init --depth 1.