Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52301-Research — القليل من البحث حول CVE-2024-52301 | Kitploit
أدوات/GitHubGitHub/martinhaunschmid/cve-2024-52301-research
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبالتعلم والتعليم
GitHubmartinhaunschmid/cve-2024-52301-research

CVE-2024-52301-Research

القليل من البحث حول CVE-2024-52301

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
61منذ سنة واحدةلم تتم المراجعة بعد

بحث حول CVE-2024-52301

بحث صغير حول CVE-2024-52301. رأيت الثغرة وأردت معرفة كيف يمكن أن يكون Laravel عرضة لها. لهذا، قمت ببساطة بمقارنة الإصدارين 6.20.44 و6.20.45، وتتبعت كيف يمكن لمعاملات GET أن تنتهي بتغيير إعدادات التطبيق.

لقد كتبت عن هذا على X وBlueSky:

  • https://x.com/0xntrm/status/1857504510609965206
  • https://bsky.app/profile/ntrm.bsky.social/post/3laz4tkds2k2m

المحتويات

يحتوي هذا المستودع على ملف docker compose بسيط وبعض ملفات PHP:

  • phpinfo.php للتحقق من تشغيل register_argc_argv أو إيقافه
  • exploit.php يحتوي على الطرق ذات الصلة من Laravel الإصدار 6، مجردة من التبعيات والأشياء غير الضرورية

تشغيل الشيء

root@kitploit:~
docker-compose up -d

curl 'localhost:8000/exploit.php?--env=development'

المصادر

https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/

تنزيل الأداة