
Prova de conceito de exploit para CVE-2021-3129 que visa a vulnerabilidade de execução remota de código no modo de depuração do Laravel. Inclui ambiente de teste baseado em Docker e script de exploit em Python.
PoC para CVE-2021-3129 (Laravel)
Apenas para fins educacionais
$ docker-compose build
$ docker-compose up -d
Veja http://localhost:8000/ e certifique-se de que a página padrão do Laravel é exibida.
$ docker-compose exec attacker sh
/ # python3 exploit.py
Teppei Fukuda