
Docker-basierte Laborumgebung zur Reproduktion und Ausnutzung von CVE-2024-56145, einer PHP register_argc_argv RCE-Schwachstelle in CraftCMS, mit Schritt-für-Schritt-Anleitung zur Einrichtung und Ausnutzung.
Eine POC-Lab-Umgebung für CVE-2024-56145 CraftCMS RCE.
Eine potenzielle RCE-Schwachstelle wird in craftCMS gefunden, wenn die Option register_argc_argv in der php.ini aktiviert ist. Dies ist eine POC-Lab-Umgebung, in der Sie den Fehler reproduzieren und ausnutzen können.
Die vollständigen Exploitation-Schritte des Fehlers finden Sie im Aesstnote Blog.
Sie müssen das gesamte Repository herunterladen, anstatt nur die ZIP-Datei, da einige Dateien die Anwendungskonfiguration enthalten. Führen Sie sudo ./build_docker.sh aus, um die Lab-Umgebung einzurichten.