
CVE-2021-3007(Laminas/Zend HTTPデシリアライゼーションRCE)の再現可能な概念実証。スタンドアロンのエクスプロイトスクリプト、Nucleiテンプレート、および認可されたセキュリティテスト用のDockerベースの脆弱な環境が含まれます。
このリポジトリには、CVE-2021-3007 の完全に再現可能な Proof-of-Concept および Nuclei エクスプロイトテンプレートが含まれています。CVE-2021-3007 は、Zend\Http\Response\Stream(laminas-http < 2.14.2)における重大な PHP デシリアライゼーション脆弱性であり、攻撃者が制御するシリアライズ済みオブジェクトを介して任意のファイル書き込みを可能にします。
このテンプレートは実際のエクスプロイトロジックを使用しており(バージョンベースの検出ではありません)、検証用の Docker 環境とデバッグ出力を含んでいます。
CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei exploit template ├── docker-compose.yml -> Vulnerable test environment ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() vulnerable endpoint │ └── composer.json -> vulnerable dependency ├── exploit.php -> Standalone exploit script └── README.txt
脆弱なアプリケーションを起動
docker-compose up -d
確認: curl http://127.0.0.1:8080
手動エクスプロイトテスト(オプション)
docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
http://localhost/index.php test.txt proof
Nuclei テンプレートを実行してデバッグログを収集
nuclei -u http://127.0.0.1:8080
-t CVE-2021-3007.yaml
-debug -vv
-o nuclei-debug-CVE-2021-3007.log
デバッグログには、完全な HTTP リクエスト、ペイロードデータ、およびエクスプロイト検証レスポンスが含まれます。
docker-compose down -v
この PoC は Nuclei Rewards Program の要件を満たしています:
PR 提出用ファイル:
教育目的および許可されたセキュリティテストにのみ使用してください。