
Exploit de preuve de concept pour CVE-2021-3129 ciblant la vulnérabilité d'exécution de code à distance du mode débogage de Laravel. Inclut un environnement de test basé sur Docker et un script d'exploitation Python.
PoC pour CVE-2021-3129 (Laravel)
À des fins éducatives uniquement
$ docker-compose build
$ docker-compose up -d
Voir http://localhost:8000/ et s'assurer que la page par défaut de Laravel s'affiche.
$ docker-compose exec attacker sh
/ # python3 exploit.py
Teppei Fukuda