
A POC lab environment for CVE-2024-56145 CraftCMS RCE.
Eine POC-Lab-Umgebung für CVE-2024-56145 CraftCMS RCE.
Eine potenzielle RCE-Schwachstelle wird in craftCMS gefunden, wenn die Option register_argc_argv in der php.ini aktiviert ist. Dies ist eine POC-Lab-Umgebung, in der Sie den Fehler reproduzieren und ausnutzen können.
Die vollständigen Exploitation-Schritte des Fehlers finden Sie im Aesstnote Blog.
Sie müssen das gesamte Repository herunterladen, anstatt nur die ZIP-Datei, da einige Dateien die Anwendungskonfiguration enthalten. Führen Sie sudo ./build_docker.sh aus, um die Lab-Umgebung einzurichten.