Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3129 — Exploit Python para CVE-2021-3129 que automatiza a desserialização PHAR para executar comandos arbitrários em endpoints Laravel Ignition vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/0x0d3ad/cve-2021-3129
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHub0x0d3ad/cve-2021-3129

CVE-2021-3129

Exploit Python para CVE-2021-3129 que automatiza a desserialização PHAR para executar comandos arbitrários em endpoints Laravel Ignition vulneráveis.

Ver Repositório
101há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3129 Laravel Ignition Exploit de RCE

Este é um script de exploit em Python para o CVE-2021-3129, uma vulnerabilidade de execução remota de código no Laravel quando o pacote Ignition está instalado. Esta vulnerabilidade permite que um invasor execute comandos arbitrários do sistema por meio de desserialização PHAR.

Funcionalidades

  • Gera automaticamente o payload PHAR usando phpggc
  • Aceita entrada do usuário para qualquer comando a ser executado (ex.: id, whoami, etc.)
  • Automatiza todo o processo de exploração, incluindo limpeza de logs, injeção do payload, conversão de logs para PHAR e ativação da desserialização

Pré-requisitos

  • Python 3.x
  • biblioteca requests
  • PHP instalado no seu sistema
  • phpggc instalado (para gerar payloads PHAR)

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/0x0d3ad/CVE-2021-3129.git
    cd CVE-2021-3129
    
  2. Instale os pacotes Python necessários:

    root@kitploit:~
    pip install requests
    
  3. Execute o script com o alvo e comando desejados:

    root@kitploit:~
    python3 CVE-2021-3129.py http://example.com --cmd 'id'
    

    Exemplo de saída:

    root@kitploit:~
    [+] Generating PHAR payload for command: id
    [+] Trying to clear logs
    [+] Logs cleared
    [+] Convert log file to PHAR
    [+] Successfully converted logs to PHAR
    [+] PHAR deserialized
    ---------------------------------------
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    ---------------------------------------
    [+] Trying to clear logs
    [+] Logs cleared
    

Argumentos

  • target (obrigatório): A URL da aplicação Laravel vulnerável.
  • --cmd (opcional): O comando a ser executado no alvo (padrão: whoami).
  • --log_path (opcional): O caminho do arquivo de log a ser usado (padrão: ../storage/logs/laravel.log).

POC

POC

POC

Baixar ferramenta