
CVE-2021-3007 के लिए पुनरुत्पादित प्रूफ-ऑफ-कॉन्सेप्ट (Laminas/Zend HTTP deserialization RCE) एक स्वतंत्र एक्सप्लॉइट स्क्रिप्ट, Nuclei टेम्पलेट, और अधिकृत सुरक्षा परीक्षण के लिए Docker-आधारित कमजोर वातावरण के साथ।
यह रिपॉज़िटरी CVE-2021-3007 के लिए एक पूर्णतः पुनरुत्पादनीय प्रूफ-ऑफ-कॉन्सेप्ट और Nuclei एक्सप्लॉइट टेम्पलेट प्रदान करती है, जो Zend\Http\Response\Stream (laminas-http < 2.14.2) में एक गंभीर PHP डिसीरियलाइज़ेशन भेद्यता है, जो हमलावर-नियंत्रित सीरियलाइज़्ड ऑब्जेक्ट्स के माध्यम से मनमानी फ़ाइल लिखने की अनुमति देती है।
यह टेम्पलेट वास्तविक शोषण तर्क का उपयोग करता है (संस्करण-आधारित पहचान नहीं) और इसमें सत्यापन के लिए Docker वातावरण और डीबग आउटपुट शामिल है।
CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei एक्सप्लॉइट टेम्पलेट ├── docker-compose.yml -> असुरक्षित परीक्षण वातावरण ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() भेद्य एंडपॉइंट │ └── composer.json -> भेद्य निर्भरता ├── exploit.php -> स्वतंत्र एक्सप्लॉइट स्क्रिप्ट └── README.txt
असुरक्षित एप्लिकेशन प्रारंभ करें
docker-compose up -d
सत्यापित करें: curl http://127.0.0.1:8080
मैन्युअल एक्सप्लॉइट परीक्षण (वैकल्पिक)
docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
http://localhost/index.php test.txt proof
Nuclei टेम्पलेट चलाएँ और डीबग लॉग एकत्र करें
nuclei -u http://127.0.0.1:8080
-t CVE-2021-3007.yaml
-debug -vv
-o nuclei-debug-CVE-2021-3007.log
डीबग लॉग में पूर्ण HTTP अनुरोध, पेलोड डेटा, और एक्सप्लॉइट सत्यापन प्रतिक्रियाएँ शामिल हैं।
docker-compose down -v
यह PoC Nuclei Rewards Program की आवश्यकताओं को पूरा करता है:
PR सबमिशन के लिए फ़ाइलें:
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।