
Laravel RCE Exploit PoC - CVE-2021-3129 (facile da usare con rilevamento automatico del percorso del log)
Questo script è progettato per sfruttare la vulnerabilità di esecuzione di codice remoto (RCE) identificata in diverse versioni di Laravel, nota come CVE-2021-3129. Sfruttando questa vulnerabilità, lo script consente agli utenti di scrivere ed eseguire comandi su un sito web target che esegue un'istanza vulnerabile di Laravel, a condizione che la configurazione "APP_DEBUG" sia impostata su "true" nel file ".env".
Grazie a tutti per le stelle su GitHub! ❤️ Apprezzo davvero il supporto! 🚀
[!NOTE] Per garantire un ambiente pulito e isolato per le dipendenze del progetto, si consiglia di utilizzare il modulo
venvdi Python.
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (Aggiorna il file .env per impostare APP_DEBUG su false)index (Inietta codice in index.php che impedisce l'accesso a "/_ignition/execute-solution")private (Come l'opzione index, ma consente a un'intestazione specifica di accedere a "_ignition/execute-solution")Questo strumento è fornito esclusivamente a scopo educativo e di ricerca. Il creatore non si assume alcuna responsabilità per eventuali usi impropri o danni causati dallo strumento.