
Um script de exploit para CVE-2021-3129
RCE não autenticado no Laravel Ignition via Upload de Arquivo
Nas versões afetadas do Laravel Ignition, um invasor pode executar código arbitrário devido ao uso inseguro de file_get_contents() e file_put_contents(). Isso só é explorável em sites que usam o modo de depuração.
git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.git submodule update --init --depth 1.