
Laravel RCE 익스플로잇 PoC - CVE-2021-3129 (자동 로그 경로 감지 기능을 갖춘 사용자 친화적 도구)
이 스크립트는 CVE-2021-3129로 알려진 여러 Laravel 버전에서 확인된 원격 코드 실행(RCE) 취약점을 악용하도록 설계되었습니다. 이 취약점을 악용하면, ".env" 파일에서 "APP_DEBUG" 구성이 "true"로 설정된 취약한 Laravel 인스턴스를 실행 중인 대상 웹사이트에서 명령어를 작성하고 실행할 수 있습니다.
GitHub 별을 남겨주신 모든 분들께 감사드립니다! ❤️ 보내주신 응원에 정말 감사드립니다! 🚀
[!NOTE] 프로젝트 의존성을 위한 깨끗하고 격리된 환경을 보장하려면 Python의
venv모듈을 사용하는 것이 좋습니다.
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (.env 파일을 업데이트하여 APP_DEBUG를 false로 설정)index ("/_ignition/execute-solution"에 대한 접근을 차단하는 코드를 index.php에 주입)private (index 옵션과 동일하지만 특정 헤더가 "_ignition/execute-solution"에 접근할 수 있도록 허용)이 도구는 교육 및 연구 목적으로만 제공됩니다. 제작자는 이 도구의 오용 또는 이로 인해 발생하는 손해에 대해 책임을 지지 않습니다.