Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3129 — Laravel Ignition CVE-2021-3129 RCE के लिए Python शोषण स्क्रिप्ट, जो लॉग पॉइज़निंग और phar डिसीरियलाइज़ेशन का उपयोग करके कमजोर वेब अनुप्रयोगों पर कमांड निष्पादित करती है। | Kitploit
उपकरण/GitHubGitHub/giangdurian/cve-2021-3129
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubgiangdurian/cve-2021-3129

CVE-2021-3129

Laravel Ignition CVE-2021-3129 RCE के लिए Python शोषण स्क्रिप्ट, जो लॉग पॉइज़निंग और phar डिसीरियलाइज़ेशन का उपयोग करके कमजोर वेब अनुप्रयोगों पर कमांड निष्पादित करती है।

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3129 — Laravel Ignition रिमोट कोड एक्ज़ीक्यूशन

CVSS 9.8 (क्रिटिकल) | असुरक्षित फ़ाइल ऑपरेशन → लॉग पॉइज़निंग → Phar डिसीरियलाइज़ेशन → RCE

अवलोकन

Laravel Ignition < 2.5.2 (Laravel < 8.4.2) में RCE भेद्यता है जब APP_DEBUG=true हो। एंडपॉइंट /_ignition/execute-solution solution class MakeViewVariableOptionalSolution के माध्यम से मनमानी फ़ाइल लिखने की अनुमति देता है। Attacker log poisoning + Phar deserialization (phpggc से gadget chain) को जोड़कर बिना authentication के सर्वर पर code निष्पादित कर सकता है।

पैच किया गया: Ignition 2.5.2

विस्तृत रिपोर्ट

REPORT.md देखें — पूर्ण विश्लेषण जिसमें अवलोकन, lab सेटअप, recon, शोषण, डिबगिंग (Xdebug + VS Code), root cause analysis, और अनुशंसाएँ शामिल हैं।

निर्देशिका संरचना

root@kitploit:~
CVE-2021-3129/
├── REPORT.md               # पूर्ण विश्लेषण रिपोर्ट
├── cve_2021_3129.py         # Exploit स्क्रिप्ट (Python)
├── requirements.txt         # Python निर्भरताएँ
└── img/                     # स्क्रीनशॉट
    └── *.png                # setup, recon, exploit, debug, patch

चलाने का तरीका

root@kitploit:~
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

# Exploit
python3 cve_2021_3129.py -t http://<TARGET> -c "whoami"

संदर्भ

  • NVD — CVE-2021-3129
  • Ignition Patch (2.5.2)
टूल डाउनलोड करें