
Laravel RCE Exploit PoC - CVE-2021-3129 (convivial avec détection automatique du chemin des logs)
Ce script est conçu pour exploiter la vulnérabilité d'exécution de code à distance (RCE) identifiée dans plusieurs versions de Laravel, connue sous le nom de CVE-2021-3129. En tirant parti de cette vulnérabilité, le script permet aux utilisateurs d'écrire et d'exécuter des commandes sur un site web cible exécutant une instance vulnérable de Laravel, à condition que la configuration "APP_DEBUG" soit définie sur "true" dans le fichier ".env".
Merci à tous pour toutes les étoiles GitHub ! ❤️ J'apprécie vraiment le soutien ! 🚀
[!NOTE] Pour garantir un environnement propre et isolé pour les dépendances du projet, il est recommandé d'utiliser le module
venvde Python.
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (Met à jour le fichier .env pour définir APP_DEBUG sur false)index (Injecte du code dans index.php qui empêche l'accès à "/_ignition/execute-solution")private (Identique à l'option index, mais permet un en-tête spécifique pour accéder à "_ignition/execute-solution")Cet outil est fourni à des fins éducatives et de recherche uniquement. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'outil.