Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3129 — Laravel debug rce | Kitploit
Инструменты/GitHubGitHub/sncker/cve-2021-3129
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubsncker/cve-2021-3129

CVE-2021-3129

Laravel debug rce

Репозиторий
135505 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3129

Laravel отладка RCE

Способ применения

Выполните docker-compse up -d для запуска среды

После перехода на порт 8888 нажмите generate key на главной странице, чтобы воспроизвести уязвимость

Несколько замечаний о среде Docker:

  • Скопируйте .env.example в .env — это включит режим отладки
  • Отключил phar.readonly в php.ini
  • Добавил шаблон hello в resources/views/ и сослался на неопределённую переменную, а также добавил маршрут в routes/web.php (это я добавил в исходный код, а не в Dockerfile)

Результат эксплуатации

Результат эксплуатации

Скрипт опубликован. Скрипт должен находиться в одной директории с папкой проекта phpggc. Универсальность невысока (по крайней мере, на моей среде работает). Вы можете самостоятельно добавить другие RCE-цепочки phpggc, чтобы повысить проходимость.

Справочные ресурсы

https://www.ambionics.io/blog/laravel-debug-rce https://xz.aliyun.com/t/9030#toc-3 https://blog.csdn.net/csdn_Pade/article/details/112974809

Скачать инструмент