
Laravel RCE Exploit PoC - CVE-2021-3129 (amigável para o usuário com detecção automática de caminho de log)
Este script foi criado para explorar a vulnerabilidade de Execução Remota de Código (RCE) identificada em várias versões do Laravel, conhecida como CVE-2021-3129. Ao aproveitar essa vulnerabilidade, o script permite que os usuários escrevam e executem comandos em um site alvo que executa uma instância vulnerável do Laravel, desde que a configuração "APP_DEBUG" esteja definida como "true" no arquivo ".env".
Obrigado a todos pelas estrelas no GitHub! ❤️ Realmente agradeço o apoio! 🚀
[!NOTE] Para garantir um ambiente limpo e isolado para as dependências do projeto, é recomendável usar o módulo
venvdo Python.
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (Atualiza o arquivo .env para definir APP_DEBUG como false)index (Injeta código no index.php que impede o acesso a "/_ignition/execute-solution")private (Mesmo que a opção index, mas permite um cabeçalho específico para acessar "_ignition/execute-solution")Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O criador não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado pela ferramenta.