目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-3129— Facade Ignition for Laravel 授权问题漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
已确认在野利用,应立即处置
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Facade Ignition for Laravel是比利时Facade公司的一款运行在Laravel Web框架中的可自定义的错误页面。 Ignition for Laravel 2.5.2之前版本存在授权问题漏洞,该漏洞源于程序未进行正确的身份验证,攻击者可利用该漏洞执行任意代码。

AI 预测 9.8 利用难度: 极易 KEV · 勒索软件 EPSS 99.94% · P100

公开利用映射 3

ExploitDB · 1 EDB-49424 [webapps]
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2021-3129 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitrary code because of insecure usage of file_get_contents() and file_put_contents(). This is exploitable on sites using debug mode with Laravel before 8.4.2.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Facade Ignition for Laravel 授权问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Facade Ignition for Laravel是比利时Facade公司的一款运行在Laravel Web框架中的可自定义的错误页面。 Ignition for Laravel 2.5.2之前版本存在授权问题漏洞,该漏洞源于程序未进行正确的身份验证,攻击者可利用该漏洞执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2021-3129 的公开POC

# POC 描述 源链接 神龙链接
1 Exploit for CVE-2021-3129 https://github.com/ambionics/laravel-exploits POC详情
2 Laravel debug rce https://github.com/SNCKER/CVE-2021-3129 POC详情
3 None https://github.com/SecPros-Team/laravel-CVE-2021-3129-EXP POC详情
4 None https://github.com/crisprss/Laravel_CVE-2021-3129_EXP POC详情
5 Exploit for CVE-2021-3129 https://github.com/nth347/CVE-2021-3129_exploit POC详情
6 None https://github.com/FunPhishing/Laravel-8.4.2-rce-CVE-2021-3129 POC详情
7 Laravel <= v8.4.2 debug mode: Remote code execution (CVE-2021-3129) https://github.com/zhzyker/CVE-2021-3129 POC详情
8 CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞 https://github.com/simonlee-hello/CVE-2021-3129 POC详情
9 None https://github.com/idea-oss/laravel-CVE-2021-3129-EXP POC详情
10 PoC for CVE-2021-3129 (Laravel) https://github.com/knqyf263/CVE-2021-3129 POC详情
11 Add revert shell https://github.com/cuongtop4598/CVE-2021-3129-Script POC详情
12 Laravel RCE (CVE-2021-3129) https://github.com/joshuavanderpoll/CVE-2021-3129 POC详情
13 CVE-2021-3129 POC https://github.com/shadowabi/Laravel-CVE-2021-3129 POC详情
14 Unauthenticated RCE in Laravel Debug Mode <8.4.2 https://github.com/JacobEbben/CVE-2021-3129 POC详情
15 Laravel debug mode - Remote Code Execution (RCE) https://github.com/hupe1980/CVE-2021-3129 POC详情
16 CVE-2021-3129-Laravel Debug mode https://github.com/0nion1/CVE-2021-3129 POC详情
17 CVE-2021-3129 Exploit Checker By ./MrMad https://github.com/MadExploits/Laravel-debug-Checker POC详情
18 Laravel Debug mode RCE漏洞(CVE-2021-3129)poc / exp https://github.com/ajisai-babu/CVE-2021-3129-exp POC详情
19 Laravel RCE CVE-2021-3129 https://github.com/keyuan15/CVE-2021-3129 POC详情
20 None https://github.com/qaisarafridi/cve-2021-3129 POC详情
21 None https://github.com/Zoo1sondv/CVE-2021-3129 POC详情
22 Laravel RCE (CVE-2021-3129) https://github.com/miko550/CVE-2021-3129 POC详情
23 CVE-2021-3129 | Laravel Debug Mode Vulnerability https://github.com/withmasday/CVE-2021-3129 POC详情
24 None https://github.com/banyaksepuh/Mass-CVE-2021-3129-Scanner POC详情
25 None https://github.com/Axianke/CVE-2021-3129 POC详情
26 A exploit script for CVE-2021-3129 https://github.com/cc3305/CVE-2021-3129 POC详情
27 CVE-2021-3129 | Laravel Debug Mode Vulnerability https://github.com/wmasday/CVE-2021-3129 POC详情
28 Laravel Debug Mode and Payload https://github.com/piperpwn/CVE-2021-3129- POC详情
29 CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞 https://github.com/Y0s9/CVE-2021-3129 POC详情
30 CVE-2021-3129 Laravel Ignition RCE Exploit https://github.com/0x0d3ad/CVE-2021-3129 POC详情
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-3129 的情报信息

请登录查看更多情报信息。

CVE-2021-3129 补丁与修复 (1)

CVE-2021-3129 公开利用代码 (1)

CVE-2021-3129 安全博客文章 (1)

同批安全公告 · n/a · 2021-01-12 · 共 32 条

CVE-2020-35459 Clusterlabs Crmsh 安全漏洞
CVE-2021-23927 Open-xchange OX App Suite 代码问题漏洞
CVE-2021-23928 Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23929 Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23930 Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23931 Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23932 Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23933 Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23934 Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23935 Open-xchange OX App Suite 跨站脚本漏洞
CVE-2021-23936 Open-xchange OX App Suite 跨站脚本漏洞
CVE-2020-36190 RailsAdmin 跨站脚本漏洞
CVE-2021-3134 北京坤豆 Mubu 授权问题漏洞
CVE-2021-3133 WordPress Elementor Contact Form DB plugin 跨站请求伪造漏洞
CVE-2020-13116 Opentext Carbonite 跨站脚本漏洞
CVE-2020-25657 m2crypto 安全漏洞
CVE-2020-27637 R Cran 路径遍历漏洞
CVE-2020-14274 HCL Commerce 信息泄露漏洞
CVE-2020-14275 HCL Commerce 安全漏洞
CVE-2020-35458 ClusterLabs Hawk 代码注入漏洞

显示前 20 条,共 32 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-3129

匿名用户
2026-08-03 09:37:45

1

匿名用户
2026-08-03 09:37:45

1'

匿名用户
2026-08-03 09:37:46

1' ORDER BY 1-- -

匿名用户
2026-08-03 09:37:47

1' ORDER BY 2-- -

匿名用户
2026-08-03 09:37:47

1' ORDER BY 3-- -

匿名用户
2026-08-03 09:37:48

1' ORDER BY 4-- -

匿名用户
2026-08-03 09:37:48

1' ORDER BY 5-- -

匿名用户
2026-08-03 09:37:48

1' ORDER BY 6-- -

匿名用户
2026-08-03 09:37:48

1' ORDER BY 7-- -

匿名用户
2026-08-03 09:37:49

1' ORDER BY 8-- -

匿名用户
2026-08-03 09:37:50

1' ORDER BY 9-- -

匿名用户
2026-08-03 09:37:51

1' ORDER BY 10-- -

匿名用户
2026-08-03 09:37:51

1

匿名用户
2026-08-03 09:37:51

1'XOR((SELECT(1)FROM(SELECT(if(now()=sysdate(),sleep(5),0)))A))OR'

匿名用户
2026-08-03 09:37:52

1' AND SLEEP(5)-- -

匿名用户
2026-08-03 09:37:52

1 AND SLEEP(5)-- -

匿名用户
2026-08-03 09:37:53

1';WAITFOR DELAY '0:0:5'-- -

匿名用户
2026-08-03 09:37:53

1' AND 1=(SELECT 1 FROM pg_sleep(5))-- -


发表评论