Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-52301-Research — Ein wenig Forschung rund um CVE-2024-52301 | Kitploit
Tools/GitHubGitHub/martinhaunschmid/cve-2024-52301-research
SchwachstellenanalyseCode-AnalyseExploitationWebsicherheitLernen & Bildung
GitHubmartinhaunschmid/cve-2024-52301-research

CVE-2024-52301-Research

Ein wenig Forschung rund um CVE-2024-52301

Repository anzeigen
611vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-52301-Forschung

Ein wenig Recherche zu CVE-2024-52301. Ich habe die Schwachstelle gesehen und wollte herausfinden, wie Laravel angreifbar ist. Dazu habe ich einfach die Versionen 6.20.44 und 6.20.45 verglichen und nachvollzogen, wie GET-Parameter letztendlich die Anwendungskonfiguration ändern können.

Ich habe darüber auf X und BlueSky geschrieben:

  • https://x.com/0xntrm/status/1857504510609965206
  • https://bsky.app/profile/ntrm.bsky.social/post/3laz4tkds2k2m

Inhalt

Dieses Repository enthält eine einfache Docker-Compose-Datei und etwas PHP:

  • phpinfo.php, um zu prüfen, ob register_argc_argv aktiviert oder deaktiviert ist
  • exploit.php enthält die relevanten Methoden aus Laravel Version 6, befreit von Abhängigkeiten und unnötigem Zeug

Ausführung

docker-compose up -d

curl 'localhost:8000/exploit.php?--env=development'

Quellen

https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/

Tool herunterladen