
بيئة مختبر POC لثغرة CVE-2024-56145 CraftCMS RCE.
بيئة مختبر POC لثغرة CVE-2024-56145 في CraftCMS (RCE).
تُوجد ثغرة RCE محتملة في craftCMS إذا كان خيار register_argc_argv مفعّلاً في php.ini. هذه بيئة مختبر POC حيث يمكنك إعادة إنتاج الثغرة واستغلالها.
يمكن العثور على خطوات الاستغلال الكاملة للثغرة في مدونة Aesstnote.
يجب عليك تنزيل هذا المستودع كاملاً بدلاً من تنزيل ملف zip لأن بعض الملفات تحتوي على إعدادات التطبيق. شغّل sudo ./build_docker.sh لإعداد المختبر.