
CVE-2021-3007 (Laminas/Zend HTTP 역직렬화 RCE)에 대한 재현 가능한 개념 증명으로, 독립 실행형 익스플로잇 스크립트, Nuclei 템플릿, 그리고 공인된 보안 테스트를 위한 Docker 기반 취약 환경을 포함합니다.
이 저장소는 Zend\Http\Response\Stream (laminas-http < 2.14.2)에서 공격자가 제어하는 직렬화 객체를 통해 임의 파일 쓰기를 허용하는 PHP 역직렬화 취약점 CVE-2021-3007에 대한 완전히 재현 가능한 Proof-of-Concept 및 Nuclei 익스플로잇 템플릿을 포함합니다.
이 템플릿은 (버전 기반 탐지가 아닌) 실제 익스플로잇 로직을 사용하며, 확인을 위한 Docker 환경과 디버그 출력을 포함합니다.
CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei 익스플로잇 템플릿 ├── docker-compose.yml -> 취약한 테스트 환경 ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() 취약점이 있는 엔드포인트 │ └── composer.json -> 취약한 종속성 ├── exploit.php -> 독립 실행형 익스플로잇 스크립트 └── README.txt
취약한 애플리케이션 시작
docker-compose up -d
확인: curl http://127.0.0.1:8080
수동 익스플로잇 테스트 (선택 사항)
docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
http://localhost/index.php test.txt proof
Nuclei 템플릿 실행 및 디버그 로그 수집
nuclei -u http://127.0.0.1:8080
-t CVE-2021-3007.yaml
-debug -vv
-o nuclei-debug-CVE-2021-3007.log
디버그 로그에는 전체 HTTP 요청, 페이로드 데이터 및 익스플로잇 확인 응답이 포함됩니다.
docker-compose down -v
이 PoC는 Nuclei Rewards Program 요구 사항을 충족합니다:
PR 제출 파일:
교육 및 승인된 보안 테스트 전용입니다.