
يفحص بحثًا عن CVE-2024-52301، وهي ثغرة حقن وسائط في Laravel، باستخدام subfinder وhttpx لتحديد تطبيقات الويب المتأثرة.
هذا السكربت يستخدم أدوات بسيطة subfinder و httpx.
Laravel هو إطار عمل لتطوير تطبيقات الويب. عندما يتم ضبط توجيه PHP register_argc_argv على on، ويقوم المستخدمون باستدعاء أي عنوان URL يحتوي على سلسلة استعلام مصممة خصيصًا، يمكنهم تغيير البيئة المستخدمة من قبل الإطار عند معالجة الطلب. تم إصلاح الثغرة في الإصدارات 6.20.45 و7.30.7 و8.83.28 و9.52.17 و10.48.23 و11.31.0. يتجاهل الإطار الآن قيم argv لاكتشاف البيئة على واجهات SAPIs غير الخاصة بسطر الأوامر.
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h