Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3129 — Laravel RCE漏洞利用PoC - CVE-2021-3129(用户友好,自动检测日志路径) | Kitploit
工具/GitHubGitHub/joshuavanderpoll/cve-2021-3129
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubjoshuavanderpoll/cve-2021-3129

CVE-2021-3129

Laravel RCE漏洞利用PoC - CVE-2021-3129(用户友好,自动检测日志路径)

查看仓库
14827353个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

远程代码执行:Laravel(CVE-2021-3129)

Python

📜 描述

该脚本用于利用多个 Laravel 版本中存在的远程代码执行(RCE)漏洞,即 CVE-2021-3129。通过利用此漏洞,脚本允许用户对运行存在漏洞的 Laravel 实例的目标网站写入并执行命令,前提是 ".env" 文件中的 "APP_DEBUG" 配置设置为 "true"。

感谢大家的所有 GitHub 星标!❤️ 非常感谢大家的支持!🚀

📚 目录

  • 📜 描述
  • 🛠️ 安装
  • ⚙️ 使用方法
  • 🐋 Docker 概念验证
  • 💻 示例
  • 🩹 补丁选项
  • 🕵🏼 参考资料
  • 📢 免责声明

🛠️ 安装

[!NOTE] 为了确保项目依赖的干净和隔离环境,建议使用 Python 的 venv 模块。

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2021-3129.git
cd CVE-2021-3129
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ 使用方法

使用方法

🐋 Docker 概念验证

root@kitploit:~
docker build -t laravel_vulnerable .
docker run -p 8000:8000 laravel_vulnerable

💻 示例

示例

🩹 补丁选项

  • env(更新 .env 文件,将 APP_DEBUG 设置为 false)
  • index(向 index.php 注入代码,阻止访问 "/_ignition/execute-solution")
  • private(与 index 选项相同,但允许特定标头访问 "/_ignition/execute-solution")

🕵🏼 参考资料

  • https://github.com/ambionics/phpggc

📢 免责声明

此工具仅用于教育和研究目的。创建者不对任何因使用该工具造成的误用或损害承担责任。

下载工具