Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3007-docker-poc — CVE-2021-3007(Laminas/Zend HTTPデシリアライゼーションRCE)の再現可能な概念実証。スタンドアロンのエクスプロイトスクリプト、Nucleiテンプレート、および認可されたセキュリティテスト用のDockerベースの脆弱な環境が含まれます。 | Kitploit
ツール/GitHubGitHub/yunus-a1i/cve-2021-3007-docker-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubyunus-a1i/cve-2021-3007-docker-poc

CVE-2021-3007-docker-poc

CVE-2021-3007(Laminas/Zend HTTPデシリアライゼーションRCE)の再現可能な概念実証。スタンドアロンのエクスプロイトスクリプト、Nucleiテンプレート、および認可されたセキュリティテスト用のDockerベースの脆弱な環境が含まれます。

リポジトリを見る
29ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3007 — Laminas/Zend HTTP デシリアライゼーション RCE

このリポジトリには、CVE-2021-3007 の完全に再現可能な Proof-of-Concept および Nuclei エクスプロイトテンプレートが含まれています。CVE-2021-3007 は、Zend\Http\Response\Stream(laminas-http < 2.14.2)における重大な PHP デシリアライゼーション脆弱性であり、攻撃者が制御するシリアライズ済みオブジェクトを介して任意のファイル書き込みを可能にします。

このテンプレートは実際のエクスプロイトロジックを使用しており(バージョンベースの検出ではありません)、検証用の Docker 環境とデバッグ出力を含んでいます。


影響を受けるバージョン

  • laminas/laminas-http < 2.14.2
  • zendframework/zend-http <= 2.14.1

プロジェクト構成

CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei exploit template ├── docker-compose.yml -> Vulnerable test environment ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() vulnerable endpoint │ └── composer.json -> vulnerable dependency ├── exploit.php -> Standalone exploit script └── README.txt


要件

  • Docker / Docker Compose
  • Nuclei v3+

PoC の実行

  1. 脆弱なアプリケーションを起動

    docker-compose up -d

    確認: curl http://127.0.0.1:8080


  1. 手動エクスプロイトテスト(オプション)

    docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
    http://localhost/index.php test.txt proof


  1. Nuclei テンプレートを実行してデバッグログを収集

    nuclei -u http://127.0.0.1:8080
    -t CVE-2021-3007.yaml
    -debug -vv
    -o nuclei-debug-CVE-2021-3007.log

    デバッグログには、完全な HTTP リクエスト、ペイロードデータ、およびエクスプロイト検証レスポンスが含まれます。


クリーンアップ

docker-compose down -v


提出用メモ

この PoC は Nuclei Rewards Program の要件を満たしています:

  • 実際のエクスプロイトペイロード(バージョン検出ではない)
  • マルチステップのエクスプロイトフロー
  • -debug による完全な実行証跡
  • 再現可能な脆弱な Docker 環境

PR 提出用ファイル:

  • CVE-2021-3007.yaml
  • nuclei-debug-CVE-2021-3007.log
  • Dockerfile
  • docker-compose.yml

参考情報

  • CVE-2021-3007 (NVD)
  • Laminas Security Advisory LP-2021-01
  • CheckPoint FreakOut ボットネット調査
  • VulnMachines PoC リポジトリ

法的免責事項

教育目的および許可されたセキュリティテストにのみ使用してください。

ツールをダウンロード