
CVE-2021-3129를 대상으로 하는 익스플로잇으로, Laravel Ignition 2.5.1을 타겟으로 하며, phpggc를 활용하여 악성 로그 파일을 통해 원격 코드 실행을 수행합니다.
참고 exp: https://github.com/SNCKER/CVE-2021-3129
Laravel Ignition == 2.5.1
EXP의 로컬 버전을 통해 Laravel 8.4.2
이 EXP를 phpgcc 디렉토리에 배치해야 합니다. 그렇지 않으면 phpgcc를 호출할 수 없습니다.
