
CVE-2021-3129 के लिए एक शोषण स्क्रिप्ट
Laravel Ignition में फ़ाइल अपलोड के माध्यम से बिना प्रमाणीकरण के RCE
लारावेल इग्निशन के प्रभावित संस्करणों में, file_get_contents() और file_put_contents() के असुरक्षित उपयोग के कारण एक हमलावर मनमाना कोड निष्पादित कर सकता है। यह केवल उन वेबसाइटों पर शोषणीय है जो डीबग मोड का उपयोग करती हैं।
git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.git submodule update --init --depth 1.