
Scannt nach CVE-2024-52301, einer Argument-Injection-Schwachstelle in Laravel, und nutzt subfinder und httpx, um betroffene Webanwendungen zu identifizieren.
Dieses Skript verwendet die einfachen Tools subfinder und httpx.
Laravel ist ein Webanwendungs-Framework. Wenn die PHP-Direktive register_argc_argv auf on gesetzt ist und Benutzer eine beliebige URL mit einer speziell konstruierten Query-String aufrufen, können sie die Umgebung ändern, die vom Framework bei der Verarbeitung der Anfrage verwendet wird. Die Schwachstelle wurde in 6.20.45, 7.30.7, 8.83.28, 9.52.17, 10.48.23 und 11.31.0 behoben. Das Framework ignoriert nun argv-Werte für die Umgebungserkennung bei Nicht-CLI-SAPIs.
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h