
Preuve de concept reproductible pour CVE-2021-3007 (RCE par désérialisation HTTP Laminas/Zend) avec un script d'exploitation autonome, un template Nuclei et un environnement vulnérable basé sur Docker pour des tests de sécurité autorisés.
Ce dépôt contient une preuve de concept entièrement reproductible et un modèle d'exploitation Nuclei pour CVE-2021-3007, une vulnérabilité critique de désérialisation PHP dans Zend\Http\Response\Stream (laminas-http < 2.14.2) permettant l'écriture arbitraire de fichiers via des objets sérialisés contrôlés par l'attaquant.
Ce modèle utilise une logique d'exploitation réelle (pas de détection par version) et inclut un environnement Docker ainsi que des sorties de débogage pour la vérification.
CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Modèle d'exploitation Nuclei ├── docker-compose.yml -> Environnement de test vulnérable ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> Point d'accès vulnérable unserialize() │ └── composer.json -> Dépendance vulnérable ├── exploit.php -> Script d'exploitation autonome └── README.txt
Démarrer l'application vulnérable
docker-compose up -d
Vérifiez : curl http://127.0.0.1:8080
Test d'exploitation manuel (optionnel)
docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
http://localhost/index.php test.txt proof
Exécuter le modèle Nuclei et collecter les journaux de débogage
nuclei -u http://127.0.0.1:8080
-t CVE-2021-3007.yaml
-debug -vv
-o nuclei-debug-CVE-2021-3007.log
Le journal de débogage contient l'intégralité des requêtes HTTP, les données de la charge utile et les réponses de vérification de l'exploit.
docker-compose down -v
Cette PoC satisfait aux exigences du programme Nuclei Rewards :
Fichiers pour la soumission PR :
Pour usage éducatif et tests de sécurité autorisés uniquement.