Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3007-docker-poc — Reproducible Proof-of-Concept para CVE-2021-3007 (RCE por deserialización HTTP en Laminas/Zend) con un script de exploit independiente, plantilla de Nuclei y entorno vulnerable basado en Docker para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/yunus-a1i/cve-2021-3007-docker-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubyunus-a1i/cve-2021-3007-docker-poc

CVE-2021-3007-docker-poc

Reproducible Proof-of-Concept para CVE-2021-3007 (RCE por deserialización HTTP en Laminas/Zend) con un script de exploit independiente, plantilla de Nuclei y entorno vulnerable basado en Docker para pruebas de seguridad autorizadas.

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3007 — RCE por deserialización HTTP en Laminas/Zend

Este repositorio contiene una prueba de concepto totalmente reproducible y una plantilla de exploit de Nuclei para CVE-2021-3007, una vulnerabilidad crítica de deserialización de PHP en Zend\Http\Response\Stream (laminas-http < 2.14.2) que permite la escritura arbitraria de archivos a través de objetos serializados controlados por el atacante.

Esta plantilla utiliza lógica de explotación real (no detección basada en versiones) e incluye un entorno Docker y salida de depuración para su verificación.


Versiones afectadas

  • laminas/laminas-http < 2.14.2
  • zendframework/zend-http <= 2.14.1

Estructura del proyecto

CVE-2021-3007/ ├── CVE-2021-3007.yaml -> plantilla de exploit de Nuclei ├── docker-compose.yml -> Entorno de prueba vulnerable ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> endpoint vulnerable de unserialize() │ └── composer.json -> dependencia vulnerable ├── exploit.php -> script de explotación independiente └── README.txt


Requisitos

  • Docker / Docker Compose
  • Nuclei v3+

Ejecutar el PoC

  1. Iniciar la aplicación vulnerable

docker-compose up -d

Verificar: curl http://127.0.0.1:8080


  1. Prueba de explotación manual (opcional)

    docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
    http://localhost/index.php test.txt proof


  1. Ejecutar la plantilla de Nuclei y recopilar los registros de depuración

    nuclei -u http://127.0.0.1:8080
    -t CVE-2021-3007.yaml
    -debug -vv
    -o nuclei-debug-CVE-2021-3007.log

    El registro de depuración contiene solicitudes HTTP completas, datos del payload y respuestas de verificación de la explotación.


Limpieza

docker-compose down -v


Notas de envío

Este PoC cumple con los requisitos del Nuclei Rewards Program:

  • Payload de explotación real (no detección por versión)
  • Flujo de explotación de múltiples pasos
  • Evidencia completa de ejecución con -debug
  • Entorno Docker vulnerable reproducible

Archivos para el envío del PR:

  • CVE-2021-3007.yaml
  • nuclei-debug-CVE-2021-3007.log
  • Dockerfile
  • docker-compose.yml

Referencias

  • CVE-2021-3007 (NVD)
  • Laminas Security Advisory LP-2021-01
  • Investigación del botnet FreakOut de CheckPoint
  • Repositorio de PoC de VulnMachines

Aviso legal

Solo para fines educativos y pruebas de seguridad autorizadas.

Descargar herramienta