Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3129 — Laravel RCE CVE-2021-3129 | Kitploit
Ferramentas/GitHubGitHub/keyuan15/cve-2021-3129
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubkeyuan15/cve-2021-3129

CVE-2021-3129

Laravel RCE CVE-2021-3129

Ver Repositório
15há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3129

Laravel RCE CVE-2021-3129

Visão Geral da Vulnerabilidade

Quando o Laravel está com o modo Debug ativado, devido ao uso inseguro das funções file_get_contents() e file_put_contents() pelo componente Ignition incluído no Laravel, um atacante pode, ao enviar requisições maliciosas, construir arquivos de Log maliciosos, etc., acionar a desserialização do Phar, resultando eventualmente em execução remota de código.

Versões Afetadas

Laravel <= 8.4.2

Verificação da Vulnerabilidade

  • O retorno 500 confirma a existência da vulnerabilidade
POST /_ignition/execute-solution HTTP/1.1
Host: 192.168.24.153:8888
Accept: application/json
Content-Type: application/x-www-form-urlencoded
Content-Length: 133

solution=Facade\Ignition\Solutions\MakeViewVariableOptionalSolution&parameters[variableName]=cve20213129&parameters[viewFile]=null

Script de Exploração

image

Referências

[CVE-2021-3129]Reprodução do RCE no modo Debug do Laravel | Blog do tyskill

SNCKER/CVE-2021-3129: Laravel debug rce (github.com)

zhzyker/CVE-2021-3129: Laravel <= v8.4.2 debug mode: Remote code execution (CVE-2021-3129) (github.com)

Baixar ferramenta