CVSS 9.8(严重) | 不安全的文件操作 → 日志投毒 → Phar 反序列化 → RCE
Laravel Ignition < 2.5.2(Laravel < 8.4.2)在 APP_DEBUG=true 时存在 RCE 漏洞。端点 /_ignition/execute-solution 允许通过 solution class MakeViewVariableOptionalSolution 任意写入文件。攻击者结合 日志投毒 + Phar 反序列化(来自 phpggc 的 gadget chain)在无需身份验证的情况下在服务器上执行代码。
已修复: Ignition 2.5.2
参见 REPORT.md — 包含概述、实验环境搭建、侦察、利用、调试(Xdebug + VS Code)、根本原因分析和建议的完整分析。
CVE-2021-3129/
├── REPORT.md # 完整分析报告
├── cve_2021_3129.py # 漏洞利用脚本(Python)
├── requirements.txt # Python 依赖
└── img/ # 截图
└── *.png # 环境搭建、侦察、利用、调试、补丁
# 安装依赖
pip install -r requirements.txt
# 漏洞利用
python3 cve_2021_3129.py -t http://<TARGET> -c "whoami"