Hunt Laravel

Hunt Laravel specific vulnerabilities — Debug mode leakage (APP_DEBUG=true exposes full stack trace + env vars), Laravel Telescope/Horizon dashboard unauthorized access, Ignition RCE (CVE-2021-3129), Signed URL manipulation, Queue Worker abuse, mass assignment via Eloquent, deserialization via cookies, .env file exposure. Use when target runs Laravel (PHP) — detected via X-Powered-By, Laravel session cookies, or /storage/ paths.

uphiago c49cdbb 9.6 KB Updated

File contents

uphiago/recon-skills/tree/main/redteam/hunt-laravel commit c49cdbb0e5

Frequently asked questions

npx skillmds@latest add uphiago/hunt-laravel