
Эксплойт доказательства концепции для CVE-2021-3129, нацеленный на уязвимость удаленного выполнения кода в режиме отладки Laravel. Включает тестовую среду на основе Docker и скрипт эксплойта на Python.
PoC для CVE-2021-3129 (Laravel)
Только для образовательных целей
$ docker-compose build
$ docker-compose up -d
См. http://localhost:8000/ и убедитесь, что отображается страница Laravel по умолчанию.
$ docker-compose exec attacker sh
/ # python3 exploit.py
Teppei Fukuda