Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/keyuan15/cve-2021-3129
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubkeyuan15/cve-2021-3129

CVE-2021-3129

Laravel RCE CVE-2021-3129

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3129

Laravel RCE CVE-2021-3129

脆弱性概要

LaravelでDebugモードが有効になっている場合、Laravelに組み込まれているIgnitionコンポーネントがfile_get_contents()とfile_put_contents()関数を安全に使用していないため、攻撃者は悪意のあるリクエストを送信したり、悪意のあるログファイルを作成したりすることでPharデシリアライゼーションを誘発し、最終的にリモートコード実行を引き起こす可能性があります。

影響を受けるバージョン

Laravel <= 8.4.2

脆弱性検証

  • 500が返されると脆弱性が存在することを示す
root@kitploit:~
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133

solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution&parameters[variableName]=cve20213129&parameters[viewFile]=null

エクスプロイトスクリプト

image

参考

[CVE-2021-3129]Laravel Debug mode RCE复現 | tyskillのBlog

SNCKER/CVE-2021-3129: Laravel debug rce (github.com)

zhzyker/CVE-2021-3129: Laravel <= v8.4.2 debug mode: Remote code execution (CVE-2021-3129) (github.com)

ツールをダウンロード