Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3129 — Script di exploit in Python per Laravel Ignition CVE-2021-3129 RCE, che utilizza l'avvelenamento dei log e la deserializzazione phar per eseguire comandi su applicazioni web vulnerabili. | Kitploit
Strumenti/GitHubGitHub/giangdurian/cve-2021-3129
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubgiangdurian/cve-2021-3129

CVE-2021-3129

Script di exploit in Python per Laravel Ignition CVE-2021-3129 RCE, che utilizza l'avvelenamento dei log e la deserializzazione phar per eseguire comandi su applicazioni web vulnerabili.

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3129 — Esecuzione remota di codice in Laravel Ignition

CVSS 9.8 (Critico) | Operazioni su file non sicure → Log Poisoning → Phar Deserialization → RCE

Panoramica

Laravel Ignition < 2.5.2 (Laravel < 8.4.2) presenta una vulnerabilità RCE quando APP_DEBUG=true. L'endpoint /_ignition/execute-solution consente la scrittura arbitraria di file tramite la solution class MakeViewVariableOptionalSolution. L'attaccante combina log poisoning + Phar deserialization (gadget chain da phpggc) per eseguire codice sul server senza autenticazione.

Corretto: Ignition 2.5.2

Report dettagliato

Vedi REPORT.md — analisi completa che include panoramica, configurazione del laboratorio, ricognizione, sfruttamento, debug (Xdebug + VS Code), analisi delle cause profonde e raccomandazioni.

Struttura delle directory

root@kitploit:~
CVE-2021-3129/
├── REPORT.md               # Báo cáo phân tích đầy đủ
├── cve_2021_3129.py         # Script exploit (Python)
├── requirements.txt         # Python dependencies
└── img/                     # Screenshots
    └── *.png                # setup, recon, exploit, debug, patch

Come eseguire

root@kitploit:~
# Cài dependencies
pip install -r requirements.txt

# Exploit
python3 cve_2021_3129.py -t http://<TARGET> -c "whoami"

Riferimenti

  • NVD — CVE-2021-3129
  • Ignition Patch (2.5.2)
Scarica lo strumento