
Laravel RCE エクスプロイト PoC - CVE-2021-3129 (ユーザーフレンドリーで自動ログパス検出機能付き)
このスクリプトは、複数のLaravelバージョンで特定されたリモートコード実行(RCE)脆弱性(CVE-2021-3129として知られる)を悪用するために設計されています。この脆弱性を利用することで、スクリプトは、".env"ファイルで"APP_DEBUG"設定が"true"に設定されている場合に、脆弱なLaravelインスタンスが動作するターゲットWebサイト上でコマンドの書き込みと実行を可能にします。
GitHubのスターを皆さんありがとうございます!❤️ サポートに本当に感謝しています!🚀
[!NOTE] プロジェクトの依存関係のためにクリーンで隔離された環境を確保するには、Pythonの
venvモジュールを使用することを推奨します。
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (.envファイルを更新してAPP_DEBUGをfalseに設定します)index (index.phpにコードを注入し、"/_ignition/execute-solution"へのアクセスを防ぎます)private (indexオプションと同じですが、特定のヘッダーを許可して"_ignition/execute-solution"にアクセスできるようにします)このツールは教育および研究目的のみで提供されています。作成者は、ツールの誤用や損害に対して一切の責任を負いません。