Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3129 — CVE-2021-3129 के लिए एक शोषण स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/cc3305/cve-2021-3129
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubcc3305/cve-2021-3129

CVE-2021-3129

CVE-2021-3129 के लिए एक शोषण स्क्रिप्ट

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3129

Laravel Ignition में फ़ाइल अपलोड के माध्यम से बिना प्रमाणीकरण के RCE

CVE का सारांश

लारावेल इग्निशन के प्रभावित संस्करणों में, file_get_contents() और file_put_contents() के असुरक्षित उपयोग के कारण एक हमलावर मनमाना कोड निष्पादित कर सकता है। यह केवल उन वेबसाइटों पर शोषणीय है जो डीबग मोड का उपयोग करती हैं।

प्रभावित संस्करण

  • Laravel Ignition < 2.5.2 और Laravel < 8.4.2

विसंगतियाँ

  • इस शोषण को एक php गैजेट की आवश्यकता है और इसलिए यह phpggc का उपयोग करता है। आप इसे निम्नलिखित तरीकों से कर सकते हैं:
    • यदि आपने पहले से क्लोन नहीं किया है: git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.
    • या यदि आप पहले से क्लोन कर चुके हैं, तो स्थानीय git रेपो में यह चलाएँ git submodule update --init --depth 1.

संदर्भ

  • मूल रिपोर्ट - Charles Fol, 12 जनवरी 2021
  • पहला Github POC - SNCKER, 24 जनवरी 2021
  • Github POC - joshuavanderpoll, 16 अगस्त 2023
  • CVE विवरण - CVSS स्कोर 7.5
टूल डाउनलोड करें