Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3129 — Laravel RCE Exploit PoC - CVE-2021-3129 (convivial avec détection automatique du chemin des logs) | Kitploit
Outils/GitHubGitHub/joshuavanderpoll/cve-2021-3129
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjoshuavanderpoll/cve-2021-3129

CVE-2021-3129

Laravel RCE Exploit PoC - CVE-2021-3129 (convivial avec détection automatique du chemin des logs)

Voir le dépôt
1482735il y a 3 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Remote Code Execution: Laravel (CVE-2021-3129)

Python

📜 Description

Ce script est conçu pour exploiter la vulnérabilité d'exécution de code à distance (RCE) identifiée dans plusieurs versions de Laravel, connue sous le nom de CVE-2021-3129. En tirant parti de cette vulnérabilité, le script permet aux utilisateurs d'écrire et d'exécuter des commandes sur un site web cible exécutant une instance vulnérable de Laravel, à condition que la configuration "APP_DEBUG" soit définie sur "true" dans le fichier ".env".

Merci à tous pour toutes les étoiles GitHub ! ❤️ J'apprécie vraiment le soutien ! 🚀

📚 Table of Contents

  • 📜 Description
  • 🛠️ Installation
  • ⚙️ Utilisation
  • 🐋 Docker POC
  • 💻 Exemple
  • 🩹 Options de correctif
  • 🕵🏼 Références
  • 📢 Avertissement

🛠️ Installation

[!NOTE] Pour garantir un environnement propre et isolé pour les dépendances du projet, il est recommandé d'utiliser le module venv de Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Usage

Utilisation

🐋 Docker POC

root@kitploit:~
docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

💻 Example

Exemple

🩹 Patch options

  • env (Met à jour le fichier .env pour définir APP_DEBUG sur false)
  • index (Injecte du code dans index.php qui empêche l'accès à "/_ignition/execute-solution")
  • private (Identique à l'option index, mais permet un en-tête spécifique pour accéder à "_ignition/execute-solution")

🕵🏼 References

  • https://github.com/ambionics/phpggc

📢 Disclaimer

Cet outil est fourni à des fins éducatives et de recherche uniquement. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'outil.

Télécharger l’outil