Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3129 — Laravel RCE Exploit PoC - CVE-2021-3129 (उपयोगकर्ता-अनुकूल, स्वचालित लॉग पथ पहचान के साथ) | Kitploit
उपकरण/GitHubGitHub/joshuavanderpoll/cve-2021-3129
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjoshuavanderpoll/cve-2021-3129

CVE-2021-3129

Laravel RCE Exploit PoC - CVE-2021-3129 (उपयोगकर्ता-अनुकूल, स्वचालित लॉग पथ पहचान के साथ)

रिपॉजिटरी देखें
14827353 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

रिमोट कोड एक्सिक्यूशन: Laravel (CVE-2021-3129)

Python

📜 विवरण

यह स्क्रिप्ट कई Laravel संस्करणों में पहचानी गई रिमोट कोड एक्सिक्यूशन (RCE) भेद्यता का शोषण करने के लिए डिज़ाइन की गई है, जिसे CVE-2021-3129 के रूप में जाना जाता है। इस भेद्यता का लाभ उठाकर, स्क्रिप्ट उपयोगकर्ताओं को एक असुरक्षित Laravel इंस्टेंस चला रही लक्षित वेबसाइट पर कमांड लिखने और निष्पादित करने की अनुमति देती है, बशर्ते कि ".env" फ़ाइल में "APP_DEBUG" कॉन्फ़िगरेशन "true" पर सेट हो।

GitHub स्टार्स के लिए सभी का धन्यवाद! ❤️ समर्थन की वाकई सराहना करता हूँ! 🚀

📚 विषय-सूची

  • 📜 विवरण
  • 🛠️ स्थापना
  • ⚙️ उपयोग
  • 🐋 Docker POC
  • 💻 उदाहरण
  • 🩹 पैच विकल्प
  • 🕵🏼 संदर्भ
  • 📢 अस्वीकरण

🛠️ स्थापना

[!NOTE] परियोजना निर्भरताओं के लिए एक स्वच्छ और अलग वातावरण सुनिश्चित करने के लिए, Python के venv मॉड्यूल का उपयोग करने की अनुशंसा की जाती है।

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ उपयोग

उपयोग

🐋 Docker POC

root@kitploit:~
docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

💻 उदाहरण

उदाहरण

🩹 पैच विकल्प

  • env (.env फ़ाइल को अपडेट करके APP_DEBUG को false पर सेट करता है)
  • index (index.php में कोड इंजेक्ट करता है जो "/_ignition/execute-solution" तक पहुंच को रोकता है)
  • private (index विकल्प की तरह ही है, लेकिन विशिष्ट हेडर को "_ignition/execute-solution" तक पहुंच की अनुमति देता है)

🕵🏼 संदर्भ

  • https://github.com/ambionics/phpggc

📢 अस्वीकरण

यह उपकरण केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। निर्माता उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें