
Laravelデバッグモードのリモートコード実行脆弱性(CVE-2021-3129)を標的とした概念実証エクスプロイト。Dockerベースのテスト環境とPythonエクスプロイトスクリプトを含む。
CVE-2021-3129 (Laravel) の PoC
教育目的のみ
$ docker-compose build
$ docker-compose up -d
http://localhost:8000/ にアクセスし、Laravel のデフォルトページが表示されることを確認してください。
$ docker-compose exec attacker sh
/ # python3 exploit.py
Teppei Fukuda