Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3007-docker-poc — Preuve de concept reproductible pour CVE-2021-3007 (RCE par désérialisation HTTP Laminas/Zend) avec un script d'exploitation autonome, un template Nuclei et un environnement vulnérable basé sur Docker pour des tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/yunus-a1i/cve-2021-3007-docker-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubyunus-a1i/cve-2021-3007-docker-poc

CVE-2021-3007-docker-poc

Preuve de concept reproductible pour CVE-2021-3007 (RCE par désérialisation HTTP Laminas/Zend) avec un script d'exploitation autonome, un template Nuclei et un environnement vulnérable basé sur Docker pour des tests de sécurité autorisés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 8 moisPas encore vérifié

CVE-2021-3007 — Désérialisation HTTP Laminas/Zend - RCE

Ce dépôt contient une preuve de concept entièrement reproductible et un modèle d'exploitation Nuclei pour CVE-2021-3007, une vulnérabilité critique de désérialisation PHP dans Zend\Http\Response\Stream (laminas-http < 2.14.2) permettant l'écriture arbitraire de fichiers via des objets sérialisés contrôlés par l'attaquant.

Ce modèle utilise une logique d'exploitation réelle (pas de détection par version) et inclut un environnement Docker ainsi que des sorties de débogage pour la vérification.


Versions affectées

  • laminas/laminas-http < 2.14.2
  • zendframework/zend-http <= 2.14.1

Structure du projet

CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Modèle d'exploitation Nuclei ├── docker-compose.yml -> Environnement de test vulnérable ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> Point d'accès vulnérable unserialize() │ └── composer.json -> Dépendance vulnérable ├── exploit.php -> Script d'exploitation autonome └── README.txt


Prérequis

  • Docker / Docker Compose
  • Nuclei v3+

Exécuter la PoC

  1. Démarrer l'application vulnérable

    docker-compose up -d

    Vérifiez : curl http://127.0.0.1:8080


  1. Test d'exploitation manuel (optionnel)

    docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
    http://localhost/index.php test.txt proof


  1. Exécuter le modèle Nuclei et collecter les journaux de débogage

    nuclei -u http://127.0.0.1:8080
    -t CVE-2021-3007.yaml
    -debug -vv
    -o nuclei-debug-CVE-2021-3007.log

    Le journal de débogage contient l'intégralité des requêtes HTTP, les données de la charge utile et les réponses de vérification de l'exploit.


Nettoyage

docker-compose down -v


Notes de soumission

Cette PoC satisfait aux exigences du programme Nuclei Rewards :

  • Charge utile d'exploitation réelle (pas de détection par version)
  • Flux d'exploitation en plusieurs étapes
  • Preuve d'exécution complète avec -debug
  • Environnement Docker vulnérable reproductible

Fichiers pour la soumission PR :

  • CVE-2021-3007.yaml
  • nuclei-debug-CVE-2021-3007.log
  • Dockerfile
  • docker-compose.yml

Références

  • CVE-2021-3007 (NVD)
  • Laminas Security Advisory LP-2021-01
  • Recherche sur le botnet FreakOut de CheckPoint
  • Dépôt PoC VulnMachines

Légal

Pour usage éducatif et tests de sécurité autorisés uniquement.

Télécharger l’outil