Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3129 — Um script de exploit para CVE-2021-3129 | Kitploit
Ferramentas/GitHubGitHub/cc3305/cve-2021-3129
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubcc3305/cve-2021-3129

CVE-2021-3129

Um script de exploit para CVE-2021-3129

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3129

RCE não autenticado no Laravel Ignition via Upload de Arquivo

Resumo do CVE

Nas versões afetadas do Laravel Ignition, um invasor pode executar código arbitrário devido ao uso inseguro de file_get_contents() e file_put_contents(). Isso só é explorável em sites que usam o modo de depuração.

Versões Afetadas

  • Laravel Ignition < 2.5.2 e Laravel < 8.4.2

Anomalias

  • Este exploit precisa de um gadget PHP e, portanto, usa phpggc. Você pode fazer isso das seguintes maneiras:
    • Se você ainda não clonou: git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.
    • Ou se você já clonou, execute no repositório git local git submodule update --init --depth 1.

Referências

  • Relatório Original - Charles Fol, 12 de janeiro de 2021
  • Primeiro POC no Github - SNCKER, 24 de janeiro de 2021
  • POC no Github - joshuavanderpoll, 16 de agosto de 2023
  • Detalhes do CVE - Pontuação CVSS 7.5
Baixar ferramenta