
سكربت تحقق و PoC للثغرة CVE-2018-20062، وهي ثغرة RCE عبر إلغاء تسلسل invokefunction في ThinkPHP 5.0.x، تؤكد إمكانية الوصول إلى المسار وتلتقط سياق التنفيذ.
ThinkPHP 5.0.x < 5.0.23 (إلغاء تسلسل invokefunction)
يتبع تقييم التأثير القياسي لهذه الثغرة نهجًا من مرحلتين:
المرحلة الثانية مؤتمتة في verify_impact.sh، الذي يلتقط
سياق التنفيذ (uid، hostname، kernel) المطلوب لتقرير
تأثير CVE كامل.
تحقق من تعرض النشر، ثم نفّذ سكربت التحقق:
./verify_impact.sh