
Laravel RCE Exploit PoC - CVE-2021-3129 (amigable para el usuario con detección automática de la ruta de log)
Este script está diseñado para explotar la vulnerabilidad de Ejecución Remota de Código (RCE) identificada en varias versiones de Laravel, conocida como CVE-2021-3129. Aprovechando esta vulnerabilidad, el script permite a los usuarios escribir y ejecutar comandos en un sitio web objetivo que ejecute una instancia vulnerable de Laravel, siempre que la configuración "APP_DEBUG" esté establecida en "true" en el archivo ".env".
¡Gracias a todos por las estrellas de GitHub! ❤️ ¡Realmente aprecio el apoyo! 🚀
[!NOTE] Para garantizar un entorno limpio y aislado para las dependencias del proyecto, se recomienda usar el módulo
venvde Python.
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (Actualiza el archivo .env para establecer APP_DEBUG en false)index (Inyecta código en index.php que previene el acceso a "/_ignition/execute-solution")private (Igual que la opción index, pero permite un encabezado específico para acceder a "_ignition/execute-solution")Esta herramienta se proporciona solo con fines educativos y de investigación. El creador no asume ninguna responsabilidad por el mal uso o daño causado por la herramienta.