
Un script d'exploitation pour CVE-2021-3129
RCE non authentifiée dans Laravel Ignition via le téléchargement de fichiers
Dans les versions concernées de Laravel Ignition, un attaquant peut exécuter du code arbitraire en raison de l'utilisation non sécurisée de file_get_contents() et file_put_contents(). Cela n'est exploitable que pour les sites Web qui utilisent le mode débogage.
git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.git submodule update --init --depth 1.