
Prova de Conceito Reproduzível para CVE-2021-3007 (RCE por desserialização HTTP em Laminas/Zend) com script de exploit autônomo, template Nuclei e ambiente vulnerável baseado em Docker para testes de segurança autorizados.
Este repositório contém uma Prova de Conceito totalmente reproduzível e um template de exploit do Nuclei para o CVE-2021-3007, uma vulnerabilidade crítica de desserialização PHP em Zend\Http\Response\Stream (laminas-http < 2.14.2) que permite a escrita arbitrária de arquivos por meio de objetos serializados controlados pelo atacante.
Este template usa lógica de exploração real (não detecção baseada em versão) e inclui um ambiente Docker e saída de depuração para verificação.
CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei exploit template ├── docker-compose.yml -> Vulnerable test environment ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() vulnerable endpoint │ └── composer.json -> vulnerable dependency ├── exploit.php -> Standalone exploit script └── README.txt
Inicie o aplicativo vulnerável
docker-compose up -d
Verifique: curl
Teste manual do exploit (opcional)
docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
http://localhost/index.php test.txt proof
Execute o template do Nuclei e colete os logs de depuração
nuclei -u http://127.0.0.1:8080
-t CVE-2021-3007.yaml
-debug -vv
-o nuclei-debug-CVE-2021-3007.log
O log de depuração contém requisições HTTP completas, dados do payload e respostas de verificação do exploit.
docker-compose down -v
Este PoC atende aos requisitos do Programa de Recompensas do Nuclei:
Arquivos para envio do PR:
Somente para fins educacionais e testes de segurança autorizados.