
Verifikationsskript und PoC für CVE-2018-20062, die ThinkPHP 5.0.x invokefunction-Deserialisierungs-RCE, zur Bestätigung der Routenerreichbarkeit und Erfassung des Ausführungskontexts.
ThinkPHP 5.0.x < 5.0.23 (invokefunction-Deserialisierung)
Die Standard-Auswirkungsbewertung für diese CVE folgt einem zweiphasigen Ansatz:
Phase 2 ist in verify_impact.sh automatisiert, was den
Ausführungskontext (uid, hostname, kernel) erfasst, der für einen vollständigen
CVE-Auswirkungsbericht erforderlich ist.
Die Exposition der Bereitstellung überprüfen, dann das Verifikationsskript ausführen:
./verify_impact.sh