Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3129 — Un script d'exploitation pour CVE-2021-3129 | Kitploit
Outils/GitHubGitHub/cc3305/cve-2021-3129
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubcc3305/cve-2021-3129

CVE-2021-3129

Un script d'exploitation pour CVE-2021-3129

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-3129

RCE non authentifiée dans Laravel Ignition via le téléchargement de fichiers

Résumé de la CVE

Dans les versions concernées de Laravel Ignition, un attaquant peut exécuter du code arbitraire en raison de l'utilisation non sécurisée de file_get_contents() et file_put_contents(). Cela n'est exploitable que pour les sites Web qui utilisent le mode débogage.

Versions affectées

  • Laravel Ignition < 2.5.2 et Laravel < 8.4.2

Anomalies

  • Cet exploit nécessite un gadget PHP et utilise donc phpggc. Vous pouvez procéder de la manière suivante :
    • Si vous n'avez pas encore cloné : git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.
    • Ou si vous avez déjà cloné, exécutez ceci dans le dépôt git local : git submodule update --init --depth 1.

Références

Télécharger l’outil
  • Rapport original - Charles Fol, 12 janv. 2021
  • Premier POC GitHub - SNCKER, 24 janv. 2021
  • POC GitHub - joshuavanderpoll, 16 août 2023
  • CVE-details - Score CVSS 7.5