
Эксплойт-скрипт для CVE-2021-3129
Неаутентифицированное RCE в Laravel Ignition через загрузку файлов
В уязвимых версиях Laravel Ignition атакующий может выполнить произвольный код из-за небезопасного использования file_get_contents() и file_put_contents(). Эта уязвимость эксплуатируется только на сайтах, использующих режим отладки.
git clone https://github.com/cc3305/CVE-2021-3129.git --recursive --shallow-submodules.git submodule update --init --depth 1.