
Uno script di exploit per CVE-2021-3129
Esecuzione di codice remoto non autenticata in Laravel Ignition tramite caricamento di file
Nelle versioni interessate di Laravel Ignition, un attaccante può eseguire codice arbitrario a causa dell'uso insicuro di file_get_contents() e file_put_contents(). Questo è sfruttabile solo per siti web che usano la modalità di debug.
git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.git submodule update --init --depth 1.