目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-3129— Facade Ignition for Laravel 授权问题漏洞

KEV · ランサムウェア EPSS 94.29% · P100
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-3129の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitrary code because of insecure usage of file_get_contents() and file_put_contents(). This is exploitable on sites using debug mode with Laravel before 8.4.2.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Facade Ignition for Laravel 授权问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Facade Ignition for Laravel是比利时Facade公司的一款运行在Laravel Web框架中的可自定义的错误页面。 Ignition for Laravel 2.5.2之前版本存在授权问题漏洞,该漏洞源于程序未进行正确的身份验证,攻击者可利用该漏洞执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2021-3129の公開POC

#POC説明ソースリンクShenlongリンク
1Exploit for CVE-2021-3129https://github.com/ambionics/laravel-exploitsPOC詳細
2Laravel debug rcehttps://github.com/SNCKER/CVE-2021-3129POC詳細
3Nonehttps://github.com/SecPros-Team/laravel-CVE-2021-3129-EXPPOC詳細
4Nonehttps://github.com/crisprss/Laravel_CVE-2021-3129_EXPPOC詳細
5Exploit for CVE-2021-3129https://github.com/nth347/CVE-2021-3129_exploitPOC詳細
6Nonehttps://github.com/FunPhishing/Laravel-8.4.2-rce-CVE-2021-3129POC詳細
7Laravel <= v8.4.2 debug mode: Remote code execution (CVE-2021-3129)https://github.com/zhzyker/CVE-2021-3129POC詳細
8CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞https://github.com/simonlee-hello/CVE-2021-3129POC詳細
9Nonehttps://github.com/idea-oss/laravel-CVE-2021-3129-EXPPOC詳細
10PoC for CVE-2021-3129 (Laravel)https://github.com/knqyf263/CVE-2021-3129POC詳細
11Add revert shell https://github.com/cuongtop4598/CVE-2021-3129-ScriptPOC詳細
12Laravel RCE (CVE-2021-3129)https://github.com/joshuavanderpoll/CVE-2021-3129POC詳細
13CVE-2021-3129 POChttps://github.com/shadowabi/Laravel-CVE-2021-3129POC詳細
14Unauthenticated RCE in Laravel Debug Mode <8.4.2https://github.com/JacobEbben/CVE-2021-3129POC詳細
15Laravel debug mode - Remote Code Execution (RCE)https://github.com/hupe1980/CVE-2021-3129POC詳細
16CVE-2021-3129-Laravel Debug modehttps://github.com/0nion1/CVE-2021-3129POC詳細
17CVE-2021-3129 Exploit Checker By ./MrMadhttps://github.com/MadExploits/Laravel-debug-CheckerPOC詳細
18Laravel Debug mode RCE漏洞(CVE-2021-3129)poc / exphttps://github.com/ajisai-babu/CVE-2021-3129-expPOC詳細
19Laravel RCE CVE-2021-3129https://github.com/keyuan15/CVE-2021-3129POC詳細
20Nonehttps://github.com/qaisarafridi/cve-2021-3129POC詳細
21Nonehttps://github.com/Zoo1sondv/CVE-2021-3129POC詳細
22Laravel RCE (CVE-2021-3129)https://github.com/miko550/CVE-2021-3129POC詳細
23CVE-2021-3129 | Laravel Debug Mode Vulnerabilityhttps://github.com/withmasday/CVE-2021-3129POC詳細
24Nonehttps://github.com/banyaksepuh/Mass-CVE-2021-3129-ScannerPOC詳細
25Nonehttps://github.com/Axianke/CVE-2021-3129POC詳細
26A exploit script for CVE-2021-3129https://github.com/cc3305/CVE-2021-3129POC詳細
27CVE-2021-3129 | Laravel Debug Mode Vulnerabilityhttps://github.com/wmasday/CVE-2021-3129POC詳細
28Laravel Debug Mode and Payloadhttps://github.com/piperpwn/CVE-2021-3129-POC詳細
29CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞https://github.com/Y0s9/CVE-2021-3129POC詳細
30CVE-2021-3129 Laravel Ignition RCE Exploithttps://github.com/0x0d3ad/CVE-2021-3129POC詳細
31Nonehttps://github.com/GodOfServer/CVE-2021-3129POC詳細
32Modified version of laravel ignition RCE (CVE-2021-3129) exploit script for Hour of Hack Session-4https://github.com/Prabesh01/hoh4POC詳細
33## About The script has been made for exploiting the Laravel RCE (CVE-2021-3129) vulnerability.<br> This script allows you to write/execute commands on a website running <b>Laravel <= v8.4.2</b>, that has "APP_DEBUG" set to "true" in its ".env" file.https://github.com/lukwagoasuman/CVE-2021-3129---Laravel-RCEPOC詳細
34Laravel Debug Mode and Payloadhttps://github.com/piperpwn/CVE-2021-3129-piperpwnPOC詳細
35Laravel version 8.4.2 and before with Ignition before 2.5.2 allows unauthenticated remote attackers to execute arbitrary code because of insecure usage of file_get_contents() and file_put_contents(). This is exploitable on sites using debug mode with Laravel before 8.4.2.https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-3129.yamlPOC詳細
36Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/%E5%BC%80%E5%8F%91%E6%A1%86%E6%9E%B6%E6%BC%8F%E6%B4%9E/Laravel%20%E5%B0%8F%E4%BA%8E%208.4.2%20Debug%E6%A8%A1%E5%BC%8F%20_ignition%20%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2021-3129.mdPOC詳細
37Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/%E5%BC%80%E5%8F%91%E6%A1%86%E6%9E%B6%E6%BC%8F%E6%B4%9E/Laravel%20Ignition%202.5.1%20%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2021-3129.mdPOC詳細
38Nonehttps://github.com/chaitin/xray-plugins/blob/main/poc/manual/laravel-cve-2021-3129.ymlPOC詳細
39https://github.com/vulhub/vulhub/blob/master/laravel/CVE-2021-3129/README.mdPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-3129のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2021-01-12 · 32 CVEs total

CVE-2020-35459Clusterlabs Crmsh 安全漏洞
CVE-2021-23927Open-xchange OX App Suite 代码问题漏洞
CVE-2021-23928Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23929Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23930Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23931Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23932Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23933Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23934Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23935Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23936Open-xchange OX App Suite 跨站脚本漏洞
CVE-2020-36190RailsAdmin 跨站脚本漏洞
CVE-2021-3134北京坤豆 Mubu 授权问题漏洞
CVE-2021-3133WordPress Elementor Contact Form DB plugin 跨站请求伪造漏洞
CVE-2020-13116Opentext Carbonite 跨站脚本漏洞
CVE-2020-25657m2crypto 安全漏洞
CVE-2020-27637R Cran 路径遍历漏洞
CVE-2020-14274HCL Commerce 信息泄露漏洞
CVE-2020-14275HCL Commerce 安全漏洞
CVE-2020-35458ClusterLabs Hawk 代码注入漏洞

Showing 20 of 32 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-3129へのコメント

まだコメントはありません


コメントを残す