
针对 CVE-2021-3007(Laminas/Zend HTTP 反序列化远程代码执行)的可重现概念验证,包含独立 exploit 脚本、Nuclei 模板以及基于 Docker 的漏洞环境,用于授权安全测试。
本仓库包含 CVE-2021-3007 的完整可复现概念验证(PoC)及 Nuclei 利用模板。该漏洞是 Zend\Http\Response\Stream(laminas-http < 2.14.2)中的一个严重 PHP 反序列化漏洞,允许通过攻击者控制的序列化对象实现任意文件写入。
此模板使用真实利用逻辑(而非基于版本的检测),并包含 Docker 环境和用于验证的调试输出。
CVE-2021-3007/ ├── CVE-2021-3007.yaml -> Nuclei 利用模板 ├── docker-compose.yml -> 脆弱测试环境 ├── Dockerfile ├── vulnerable-app/ │ ├── index.php -> unserialize() 脆弱端点 │ └── composer.json -> 脆弱依赖 ├── exploit.php -> 独立利用脚本 └── README.txt
启动脆弱应用
docker-compose up -d
验证: curl http://127.0.0.1:8080
手动利用测试(可选)
docker exec -it cve-2021-3007-vulnerable php /var/www/html/exploit.php
http://localhost/index.php test.txt proof
运行 Nuclei 模板并收集调试日志
nuclei -u http://127.0.0.1:8080
-t CVE-2021-3007.yaml
-debug -vv
-o nuclei-debug-CVE-2021-3007.log
调试日志包含完整的 HTTP 请求、载荷数据以及利用验证响应。
docker-compose down -v
此 PoC 满足 Nuclei 奖励计划的要求:
用于 PR 提交的文件:
仅供教育和授权安全测试使用。