
Laravel debug rce
Laravel debug rce
Führe docker-compse up -d aus, um die Umgebung zu starten.
Nach dem Zugriff auf Port 8888 klicke auf generate key auf der Startseite, um die Reproduktion zu sehen.
Einige Anmerkungen zur Docker-Umgebung:
.env.example nach .env, um die Debug-Umgebung zu aktivieren.phar.readonly in der php.ini.hello-Vorlage in resources/views/ hinzu, die eine undefinierte Variable referenziert, und fügte gleichzeitig eine Route in routes/web.php hinzu (dies habe ich im Quellcode hinzugefügt, nicht im Dockerfile).
Das Skript wurde veröffentlicht. Das Skript muss sich im selben Verzeichnis wie der phpggc-Projektordner befinden. Die Allgemeingültigkeit ist gering (zumindest funktioniert es in meiner eigenen Umgebung). Ihr könnt selbst andere RCE-Ketten von phpggc hinzufügen, um die Durchschlagskraft zu erhöhen.
https://www.ambionics.io/blog/laravel-debug-rce
https://xz.aliyun.com/t/9030#toc-3
https://blog.csdn.net/csdn_Pade/article/details/112974809