
Proof-of-Concept riproducibile per CVE-2021-3007 (deserializzazione RCE Laminas/Zend HTTP) con script exploit autonomo, template Nuclei e ambiente vulnerabile basato su Docker per test di sicurezza autorizzati.
Questa repository contiene un Proof-of-Concept completamente riproducibile e un template di exploit Nuclei per CVE-2021-3007, una vulnerabilità critica di deserializzazione PHP in Zend\Http\Response\Stream (laminas-http < 2.14.2) che consente la scrittura arbitraria di file tramite oggetti serializzati controllati dall'attaccante.
Questo template utilizza logica di sfruttamento reale (non rilevamento basato sulla versione) e include un ambiente Docker e un output di debug per la verifica.
CVE-2021-3007/ ├── CVE-2021-3007.yaml -> template di exploit Nuclei ├── docker-compose.yml -> ambiente di test vulnerabile ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> endpoint vulnerabile a unserialize() │ └── composer.json -> dipendenza vulnerabile ├── exploit.php -> script di exploit autonomo └── README.txt
Avvia l'applicazione vulnerabile
docker-compose up -d
Verifica: curl http://127.0.0.1:8080
Test di exploit manuale (opzionale)
docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
http://localhost/index.php test.txt proof
Esegui il template Nuclei e raccogli i log di debug
nuclei -u http://127.0.0.1:8080
-t CVE-2021-3007.yaml
-debug -vv
-o nuclei-debug-CVE-2021-3007.log
Il log di debug contiene richieste HTTP complete, dati del payload e risposte di verifica dell'exploit.
docker-compose down -v
Questo PoC soddisfa i requisiti del Nuclei Rewards Program:
File per l'invio della PR:
Solo per test di sicurezza autorizzati e a scopo educativo.