Laravel Debug页面RCE(CVE-2021-3129)

2021-01-25 Laravel PoC No

Description

2021年01月12日,Laravel被披露存在一个远程代码执行漏洞(CVE-2021-3129)。当Laravel开启了Debug模式时,由于Laravel自带的Ignition组件对file_get_contents()和file_put_contents()函数的不安全使用,攻击者可以通过发起恶意请求,构造恶意Log文件等方式触发Phar反序列化,最终造成远程代码执行

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities