该脚本用于利用多个 Laravel 版本中存在的远程代码执行(RCE)漏洞,即 CVE-2021-3129。通过利用此漏洞,脚本允许用户对运行存在漏洞的 Laravel 实例的目标网站写入并执行命令,前提是 ".env" 文件中的 "APP_DEBUG" 配置设置为 "true"。
感谢大家的所有 GitHub 星标!❤️ 非常感谢大家的支持!🚀
[!NOTE] 为了确保项目依赖的干净和隔离环境,建议使用 Python 的
venv模块。
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

env(更新 .env 文件,将 APP_DEBUG 设置为 false)index(向 index.php 注入代码,阻止访问 "/_ignition/execute-solution")private(与 index 选项相同,但允许特定标头访问 "/_ignition/execute-solution")此工具仅用于教育和研究目的。创建者不对任何因使用该工具造成的误用或损害承担责任。