Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sncker/cve-2021-3129
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubsncker/cve-2021-3129

CVE-2021-3129

Laravel debug rce

Voir le dépôt
13550il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-3129

RCE de débogage Laravel

Utilisation

Exécutez docker-compse up -d pour démarrer l'environnement

Accédez au port 8888, puis cliquez sur generate key sur la page d'accueil pour reproduire.

Quelques remarques sur l'environnement Docker :

  • Copier .env.example vers .env permet d'activer l'environnement de débogage
  • Désactiver phar.readonly dans php.ini
  • Ajouter un modèle hello dans resources/view/ et y référencer une variable non définie, tout en ajoutant une route dans routes/web.php (cela a été ajouté dans le code source, pas dans le Dockerfile)

Résultat

Reproduction

Le script a été publié, et il doit se trouver dans le même répertoire que le dossier du projet phpggc.
Il n'est pas très universel (il fonctionne au moins dans mon propre environnement), vous pouvez ajouter d'autres chaînes RCE de phpggc pour améliorer sa polyvalence.

Références

https://www.ambionics.io/blog/laravel-debug-rce
https://xz.aliyun.com/t/9030#toc-3
https://blog.csdn.net/csdn_Pade/article/details/112974809

Télécharger l’outil