Laravel RCE 实战:从 Debug 模式到 .env 泄露的完整攻击路径
Laravel Debug 模式、Ignition 错误页、未保护的 .env 文件、CVE-2021-3129 PHPunit RCE、log 写入 webshell 共同构成高危攻击面。本文通过真实 HTTP 请求包拆解 Laravel RCE 完整链条,给出环境指纹识别、漏洞探测、Payload 构造、以及修复方案。
阅读全文 →Laravel Debug 模式、Ignition 错误页、未保护的 .env 文件、CVE-2021-3129 PHPunit RCE、log 写入 webshell 共同构成高危攻击面。本文通过真实 HTTP 请求包拆解 Laravel RCE 完整链条,给出环境指纹识别、漏洞探测、Payload 构造、以及修复方案。
阅读全文 →