
Exploit proof-of-concept per CVE-2021-3129 che mira alla vulnerabilità di esecuzione remota di codice della modalità debug di Laravel. Include ambiente di test basato su Docker e script di exploit Python.
PoC per CVE-2021-3129 (Laravel)
Solo per scopi educativi
$ docker-compose build
$ docker-compose up -d
Apri http://localhost:8000/ e assicurati che venga mostrata la pagina predefinita di Laravel.
$ docker-compose exec attacker sh
/ # python3 exploit.py
Teppei Fukuda