
Эксплойт Laravel RCE PoC - CVE-2021-3129 (удобный для пользователя, с автоматическим определением пути к логам)
Этот скрипт предназначен для эксплуатации уязвимости удаленного выполнения кода (RCE), обнаруженной в нескольких версиях Laravel, известной как CVE-2021-3129. Используя эту уязвимость, скрипт позволяет пользователям выполнять команды на целевом веб-сайте, работающем на уязвимой версии Laravel, при условии, что в файле ".env" для "APP_DEBUG" установлено значение "true".
Спасибо всем за звезды на GitHub! ❤️ Очень ценю поддержку! 🚀
[!NOTE] Для обеспечения чистой и изолированной среды для зависимостей проекта рекомендуется использовать модуль Python
venv.
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env (Обновляет файл .env, устанавливая APP_DEBUG в false)index (Внедряет код в index.php, предотвращая доступ к "/_ignition/execute-solution")private (То же, что и опция index, но разрешает доступ к "_ignition/execute-solution" при наличии определенного заголовка)Этот инструмент предоставлен только для образовательных и исследовательских целей. Создатель не несет ответственности за любое неправильное использование или ущерб, причиненный инструментом.