Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3007-docker-poc — CVE-2021-3007 के लिए पुनरुत्पादित प्रूफ-ऑफ-कॉन्सेप्ट (Laminas/Zend HTTP deserialization RCE) एक स्वतंत्र एक्सप्लॉइट स्क्रिप्ट, Nuclei टेम्पलेट, और अधिकृत सुरक्षा परीक्षण के लिए Docker-आधारित कमजोर वातावरण के साथ। | Kitploit
उपकरण/GitHubGitHub/yunus-a1i/cve-2021-3007-docker-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubyunus-a1i/cve-2021-3007-docker-poc

CVE-2021-3007-docker-poc

CVE-2021-3007 के लिए पुनरुत्पादित प्रूफ-ऑफ-कॉन्सेप्ट (Laminas/Zend HTTP deserialization RCE) एक स्वतंत्र एक्सप्लॉइट स्क्रिप्ट, Nuclei टेम्पलेट, और अधिकृत सुरक्षा परीक्षण के लिए Docker-आधारित कमजोर वातावरण के साथ।

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3007 — Laminas/Zend HTTP डिसीरियलाइज़ेशन RCE

यह रिपॉज़िटरी CVE-2021-3007 के लिए एक पूर्णतः पुनरुत्पादनीय प्रूफ-ऑफ-कॉन्सेप्ट और Nuclei एक्सप्लॉइट टेम्पलेट प्रदान करती है, जो Zend\Http\Response\Stream (laminas-http < 2.14.2) में एक गंभीर PHP डिसीरियलाइज़ेशन भेद्यता है, जो हमलावर-नियंत्रित सीरियलाइज़्ड ऑब्जेक्ट्स के माध्यम से मनमानी फ़ाइल लिखने की अनुमति देती है।

यह टेम्पलेट वास्तविक शोषण तर्क का उपयोग करता है (संस्करण-आधारित पहचान नहीं) और इसमें सत्यापन के लिए Docker वातावरण और डीबग आउटपुट शामिल है।


प्रभावित संस्करण

  • laminas/laminas-http < 2.14.2
  • zendframework/zend-http <= 2.14.1

प्रोजेक्ट लेआउट

CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei एक्सप्लॉइट टेम्पलेट ├── docker-compose.yml -> असुरक्षित परीक्षण वातावरण ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() भेद्य एंडपॉइंट │ └── composer.json -> भेद्य निर्भरता ├── exploit.php -> स्वतंत्र एक्सप्लॉइट स्क्रिप्ट └── README.txt


आवश्यकताएँ

  • Docker / Docker Compose
  • Nuclei v3+

PoC चलाएँ

  1. असुरक्षित एप्लिकेशन प्रारंभ करें

    docker-compose up -d

    सत्यापित करें: curl http://127.0.0.1:8080


  1. मैन्युअल एक्सप्लॉइट परीक्षण (वैकल्पिक)

    docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
    http://localhost/index.php test.txt proof


  1. Nuclei टेम्पलेट चलाएँ और डीबग लॉग एकत्र करें

    nuclei -u http://127.0.0.1:8080
    -t CVE-2021-3007.yaml
    -debug -vv
    -o nuclei-debug-CVE-2021-3007.log

    डीबग लॉग में पूर्ण HTTP अनुरोध, पेलोड डेटा, और एक्सप्लॉइट सत्यापन प्रतिक्रियाएँ शामिल हैं।


सफाई

docker-compose down -v


सबमिशन नोट्स

यह PoC Nuclei Rewards Program की आवश्यकताओं को पूरा करता है:

  • वास्तविक एक्सप्लॉइट पेलोड (संस्करण पहचान नहीं)
  • बहु-चरणीय शोषण प्रवाह
  • पूर्ण -debug निष्पादन साक्ष्य
  • पुनरुत्पादनीय भेद्य Docker वातावरण

PR सबमिशन के लिए फ़ाइलें:

  • CVE-2021-3007.yaml
  • nuclei-debug-CVE-2021-3007.log
  • Dockerfile
  • docker-compose.yml

संदर्भ

  • CVE-2021-3007 (NVD)
  • Laminas Security Advisory LP-2021-01
  • CheckPoint FreakOut botnet research
  • VulnMachines PoC repository

कानूनी

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें