Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yunus-a1i/cve-2021-3007-docker-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubyunus-a1i/cve-2021-3007-docker-poc

CVE-2021-3007-docker-poc

CVE-2021-3007 के लिए पुनरुत्पादित प्रूफ-ऑफ-कॉन्सेप्ट (Laminas/Zend HTTP deserialization RCE) एक स्वतंत्र एक्सप्लॉइट स्क्रिप्ट, Nuclei टेम्पलेट, और अधिकृत सुरक्षा परीक्षण के लिए Docker-आधारित कमजोर वातावरण के साथ।

रिपॉजिटरी देखें
710 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3007 — Laminas/Zend HTTP डिसीरियलाइज़ेशन RCE

यह रिपॉज़िटरी CVE-2021-3007 के लिए एक पूर्णतः पुनरुत्पादनीय प्रूफ-ऑफ-कॉन्सेप्ट और Nuclei एक्सप्लॉइट टेम्पलेट प्रदान करती है, जो Zend\Http\Response\Stream (laminas-http < 2.14.2) में एक गंभीर PHP डिसीरियलाइज़ेशन भेद्यता है, जो हमलावर-नियंत्रित सीरियलाइज़्ड ऑब्जेक्ट्स के माध्यम से मनमानी फ़ाइल लिखने की अनुमति देती है।

यह टेम्पलेट वास्तविक शोषण तर्क का उपयोग करता है (संस्करण-आधारित पहचान नहीं) और इसमें सत्यापन के लिए Docker वातावरण और डीबग आउटपुट शामिल है।


प्रभावित संस्करण

  • laminas/laminas-http < 2.14.2
  • zendframework/zend-http <= 2.14.1

प्रोजेक्ट लेआउट

CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei एक्सप्लॉइट टेम्पलेट ├── docker-compose.yml -> असुरक्षित परीक्षण वातावरण ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() भेद्य एंडपॉइंट │ └── composer.json -> भेद्य निर्भरता ├── exploit.php -> स्वतंत्र एक्सप्लॉइट स्क्रिप्ट └── README.txt


आवश्यकताएँ

  • Docker / Docker Compose
  • Nuclei v3+

PoC चलाएँ

  1. असुरक्षित एप्लिकेशन प्रारंभ करें

    docker-compose up -d

    सत्यापित करें: curl http://127.0.0.1:8080


  1. मैन्युअल एक्सप्लॉइट परीक्षण (वैकल्पिक)

    docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
    http://localhost/index.php test.txt proof


  1. Nuclei टेम्पलेट चलाएँ और डीबग लॉग एकत्र करें

    nuclei -u http://127.0.0.1:8080
    -t CVE-2021-3007.yaml
    -debug -vv
    -o nuclei-debug-CVE-2021-3007.log

    डीबग लॉग में पूर्ण HTTP अनुरोध, पेलोड डेटा, और एक्सप्लॉइट सत्यापन प्रतिक्रियाएँ शामिल हैं।


सफाई

docker-compose down -v


सबमिशन नोट्स

यह PoC Nuclei Rewards Program की आवश्यकताओं को पूरा करता है:

  • वास्तविक एक्सप्लॉइट पेलोड (संस्करण पहचान नहीं)
  • बहु-चरणीय शोषण प्रवाह
  • पूर्ण -debug निष्पादन साक्ष्य
  • पुनरुत्पादनीय भेद्य Docker वातावरण

PR सबमिशन के लिए फ़ाइलें:

  • CVE-2021-3007.yaml
  • nuclei-debug-CVE-2021-3007.log
  • Dockerfile
  • docker-compose.yml

संदर्भ

  • CVE-2021-3007 (NVD)
  • Laminas Security Advisory LP-2021-01
  • CheckPoint FreakOut botnet research
  • VulnMachines PoC repository

कानूनी

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें