
Laravel 디버그 모드 원격 코드 실행 취약점을 대상으로 하는 CVE-2021-3129에 대한 개념 증명 익스플로잇입니다. Docker 기반 테스트 환경과 Python 익스플로잇 스크립트를 포함합니다.
CVE-2021-3129 (Laravel) PoC
교육 목적으로만 사용하세요
$ docker-compose build
$ docker-compose up -d
http://localhost:8000/에 접속하여 Laravel 기본 페이지가 표시되는지 확인하세요.
$ docker-compose exec attacker sh
/ # python3 exploit.py
Teppei Fukuda