标题:Facade Ignition for Laravel 授权问题漏洞
(CVE-2021-3129) Description:Facade Ignition for Laravel是比利时Facade公司的一款运行在Laravel Web框架中的可自定义的错误页面。 Ignition for Laravel 2.5.2之前版本存在授权问题漏洞,该漏洞源于程序未进行正确的身份验证,攻击者可利用该漏洞执行任意代码。
介绍
# Laravel-8.4.2-rce-CVE-2021-3129
```
exploit.py tested use python3,and only working with phpggc .
first docker-compose up
port on 8888 at 127.0.0.1
generate key first
```