Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3007-docker-poc — Воспроизводимый Proof-of-Concept для CVE-2021-3007 (десериализация HTTP в Laminas/Zend, RCE) с отдельным эксплойт-скриптом, шаблоном Nuclei и уязвимой средой на базе Docker для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/yunus-a1i/cve-2021-3007-docker-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubyunus-a1i/cve-2021-3007-docker-poc

CVE-2021-3007-docker-poc

Воспроизводимый Proof-of-Concept для CVE-2021-3007 (десериализация HTTP в Laminas/Zend, RCE) с отдельным эксплойт-скриптом, шаблоном Nuclei и уязвимой средой на базе Docker для авторизованного тестирования безопасности.

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3007 — Laminas/Zend HTTP Deserialization RCE

Этот репозиторий содержит полностью воспроизводимое доказательство концепции (Proof-of-Concept) и шаблон эксплойта для Nuclei для уязвимости CVE-2021-3007 — критической уязвимости десериализации PHP в Zend\Http\Response\Stream (laminas-http < 2.14.2), которая позволяет записывать произвольные файлы через контролируемые злоумышленником сериализованные объекты.

Данный шаблон использует реальную логику эксплуатации (а не детекцию по версии) и включает среду Docker и отладочный вывод для верификации.


Затронутые версии

  • laminas/laminas-http < 2.14.2
  • zendframework/zend-http <= 2.14.1

Структура проекта

CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Шаблон эксплойта для Nuclei ├── docker-compose.yml -> Уязвимая тестовая среда ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> Уязвимая конечная точка с unserialize() │ └── composer.json -> Уязвимая зависимость ├── exploit.php -> Автономный скрипт эксплойта └── README.txt


Требования

  • Docker / Docker Compose
  • Nuclei v3+

Запуск PoC

  1. Запустите уязвимое приложение

    docker-compose up -d

    Проверка: curl http://127.0.0.1:8080


  1. Ручная проверка эксплойта (опционально)

    docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
    http://localhost/index.php test.txt proof


  1. Запустите шаблон Nuclei и соберите отладочные логи

    nuclei -u http://127.0.0.1:8080
    -t CVE-2021-3007.yaml
    -debug -vv
    -o nuclei-debug-CVE-2021-3007.log

    Отладочный лог содержит полные HTTP-запросы, данные полезной нагрузки и ответы, подтверждающие эксплуатацию.


Очистка

docker-compose down -v


Примечания к отправке

Данное PoC удовлетворяет требованиям программы Nuclei Rewards Program:

  • Реальная полезная нагрузка эксплойта (не детекция по версии)
  • Многошаговый процесс эксплуатации
  • Полные доказательства выполнения с флагом -debug
  • Воспроизводимая уязвимая среда Docker

Файлы для PR-заявки:

  • CVE-2021-3007.yaml
  • nuclei-debug-CVE-2021-3007.log
  • Dockerfile
  • docker-compose.yml

Ссылки

  • CVE-2021-3007 (NVD)
  • Бюллетень безопасности Laminas LP-2021-01
  • Исследование ботнета FreakOut от CheckPoint
  • Репозиторий PoC на VulnMachines

Юридическая информация

Только для образовательного и авторизованного тестирования безопасности.

Скачать инструмент