
Laravel RCE Exploit PoC - CVE-2021-3129 (उपयोगकर्ता-अनुकूल, स्वचालित लॉग पथ पहचान के साथ)
यह स्क्रिप्ट कई Laravel संस्करणों में पहचानी गई रिमोट कोड एक्सिक्यूशन (RCE) भेद्यता का शोषण करने के लिए डिज़ाइन की गई है, जिसे CVE-2021-3129 के रूप में जाना जाता है। इस भेद्यता का लाभ उठाकर, स्क्रिप्ट उपयोगकर्ताओं को एक असुरक्षित Laravel इंस्टेंस चला रही लक्षित वेबसाइट पर कमांड लिखने और निष्पादित करने की अनुमति देती है, बशर्ते कि ".env" फ़ाइल में "APP_DEBUG" कॉन्फ़िगरेशन "true" पर सेट हो।
GitHub स्टार्स के लिए सभी का धन्यवाद! ❤️ समर्थन की वाकई सराहना करता हूँ! 🚀
[!NOTE] परियोजना निर्भरताओं के लिए एक स्वच्छ और अलग वातावरण सुनिश्चित करने के लिए, Python के
venvमॉड्यूल का उपयोग करने की अनुशंसा की जाती है।
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (.env फ़ाइल को अपडेट करके APP_DEBUG को false पर सेट करता है)index (index.php में कोड इंजेक्ट करता है जो "/_ignition/execute-solution" तक पहुंच को रोकता है)private (index विकल्प की तरह ही है, लेकिन विशिष्ट हेडर को "_ignition/execute-solution" तक पहुंच की अनुमति देता है)यह उपकरण केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। निर्माता उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।