
Escanea en busca de CVE-2024-52301, una vulnerabilidad de inyección de argumentos en Laravel, utilizando subfinder y httpx para identificar aplicaciones web afectadas.
Este script utiliza herramientas simples como subfinder y httpx.
Laravel es un framework de aplicaciones web. Cuando la directiva de PHP register_argc_argv está activada, y los usuarios llaman a cualquier URL con una cadena de consulta especialmente manipulada, pueden cambiar el entorno utilizado por el framework al manejar la solicitud. La vulnerabilidad fue corregida en las versiones 6.20.45, 7.30.7, 8.83.28, 9.52.17, 10.48.23 y 11.31.0. El framework ahora ignora los valores de argv para la detección de entorno en SAPIs que no son CLI.
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h