Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/joshuavanderpoll/cve-2021-3129
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubjoshuavanderpoll/cve-2021-3129

CVE-2021-3129

Laravel RCE Exploit PoC - CVE-2021-3129 (amigable para el usuario con detección automática de la ruta de log)

Ver Repositorio
1482735hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Ejecución Remota de Código: Laravel (CVE-2021-3129)

Python

📜 Descripción

Este script está diseñado para explotar la vulnerabilidad de Ejecución Remota de Código (RCE) identificada en varias versiones de Laravel, conocida como CVE-2021-3129. Aprovechando esta vulnerabilidad, el script permite a los usuarios escribir y ejecutar comandos en un sitio web objetivo que ejecute una instancia vulnerable de Laravel, siempre que la configuración "APP_DEBUG" esté establecida en "true" en el archivo ".env".

¡Gracias a todos por las estrellas de GitHub! ❤️ ¡Realmente aprecio el apoyo! 🚀

📚 Tabla de Contenidos

  • 📜 Descripción
  • 🛠️ Instalación
  • ⚙️ Uso
  • 🐋 Docker POC
  • 💻 Ejemplo
  • 🩹 Opciones de parche
  • 🕵🏼 Referencias
  • 📢 Descargo de responsabilidad

🛠️ Instalación

[!NOTE] Para garantizar un entorno limpio y aislado para las dependencias del proyecto, se recomienda usar el módulo venv de Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Uso

Uso

🐋 Docker POC

root@kitploit:~
docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

💻 Ejemplo

Ejemplo

🩹 Opciones de parche

  • env (Actualiza el archivo .env para establecer APP_DEBUG en false)
  • index (Inyecta código en index.php que previene el acceso a "/_ignition/execute-solution")
  • private (Igual que la opción index, pero permite un encabezado específico para acceder a "_ignition/execute-solution")

🕵🏼 Referencias

  • https://github.com/ambionics/phpggc

📢 Descargo de responsabilidad

Esta herramienta se proporciona solo con fines educativos y de investigación. El creador no asume ninguna responsabilidad por el mal uso o daño causado por la herramienta.

Descargar herramienta