Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3129 — Laravel デバッグ RCE | Kitploit
ツール/GitHubGitHub/sncker/cve-2021-3129
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubsncker/cve-2021-3129

CVE-2021-3129

Laravel デバッグ RCE

リポジトリを見る
135505年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3129

LaravelデバッグRCE

使用方法

docker-compse up -dを実行して環境を起動

8888ポートにアクセスし、トップページのgenerate keyをクリックすると再現できます。

Docker環境についての注意点:

  • .env.exampleを.envにコピーしてデバッグ環境を有効にする
  • php.iniのphar.readonlyを無効にしました
  • resources/view/にhelloテンプレートを追加し、未定義の変数を参照しました。また、routes/web.phpにルートを追加しました(これはソースコードに直接追加したもので、dockerfileには書いていません)。

再現方法

再現方法

スクリプトを公開しました。スクリプトはphpggcプロジェクトフォルダと同じディレクトリレベルに配置する必要があります。 汎用性は高くありません(少なくとも自分の環境では動作します)。phpggcの他のRCEチェーンを追加して、適用範囲を広げることができます。

参考資料

https://www.ambionics.io/blog/laravel-debug-rce
https://xz.aliyun.com/t/9030#toc-3
https://blog.csdn.net/csdn_Pade/article/details/112974809

ツールをダウンロード