原文:CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞

x 漏洞简介 Laravel开启了Debug模式时,由于Laravel自带的Ignition 组件对file get contents 和file put contents 函数的不安全使用,攻击者可以通过发起恶意请求,构造恶意Log文件等方式触发Phar反序列化,最终造成远程代码执行。 x 影响版本及条件 Laravel lt . . Ignition lt . . 需要laravel开启De ...

2021-05-18 10:05 0 1924 推荐指数:

查看详情

CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞

CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞 ​ 一、漏洞简介 Laravel是一套简洁、开源的PHP Web开发框架,旨在实现Web软件的MVC架构。 Laravel开启了Debug模式时,由于Laravel自带的Ignition 组件 ...

Sat Jan 30 01:58:00 CST 2021 0 500
CVE-2021-3129Laravel远程代码漏洞复现分析

摘要:本文主要为大家带来CVE-2021-3129漏洞复现分析,为大家在日常工作中提供帮助。 本文分享自华为云社区《CVE-2021-3129 分析》,作者:Xuuuu 。 CVE-2021-3129 Tag: [[php phar]] | [[php deserialize ...

Thu Mar 17 22:54:00 CST 2022 0 754
Laravel Debug模式 RCE漏洞CVE-2021-3129)分析复现

复现环境 PHP版本:7.4.15 Laravel版本:8.4.2 Ignition版本:2.5.1 如果环境不好寻找可以直接使用vulhub提供的复现环境:docker pull vulhub/laravel:8.4.2 && docker run -itd -p 80:80 ...

Sat Aug 14 10:09:00 CST 2021 0 105
CVE-2021-21220 Chrome远程代码执行漏洞复现

0x00 漏洞简介 Google Chrome浏览器是一款由Google公司开发的网页浏览器,该浏览器基于其他开源软件撰写,包括WebKit,目标是提升稳定性、速度和安全性,并创造出简单且有效率的使用者界面。 通过CVE-2021-21220漏洞,受害者通过未开沙箱机制的Chrome浏览器打开 ...

Wed Dec 08 22:24:00 CST 2021 0 787
CVE-2021-21220 Chrome远程代码执行漏洞复现

可能是没搞明白这个漏洞的原理吧,在复现过程中,不知道poc.html文件放在哪里,也很疑惑两个虚拟机没有进行交互,kali怎么能监听到信息,我傻了,真傻。。。。 理清楚了 在攻击机里搭建web服务,poc.html放在www目录里,受害机在去访问攻击机的网站。 问题1:kali里安装 ...

Sat Aug 07 01:54:00 CST 2021 0 136
(CVE-2021-22986) BIG-IP 未授权远程代码执行漏洞复现

漏洞描述 F5 BIG-IP 是美国 F5 公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。CVE-2021-22986 BIG-IP/BIG-IQ iControl REST 未授权远程代码执行漏洞 中,未经身份验证的攻击者可通过iControl REST接口 ...

Mon Mar 29 01:08:00 CST 2021 0 540
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM