
Entorno de laboratorio basado en Docker para reproducir y explotar CVE-2024-56145, una vulnerabilidad RCE de PHP register_argc_argv en CraftCMS, con guía de configuración y explotación paso a paso.
Un entorno de laboratorio POC para CVE-2024-56145 CraftCMS RCE.
Se encuentra una potencial vulnerabilidad RCE en craftCMS si la opción register_argc_argv está habilitada en php.ini. Este es un entorno de laboratorio POC donde puedes reproducir y explotar el bug.
Los pasos completos de explotación del bug se pueden encontrar en Aesstnote Blog.
Debes descargar este repositorio completo en lugar de descargar el archivo zip, ya que algunos archivos contienen la configuración de la aplicación. Ejecuta sudo ./build_docker.sh para configurar el laboratorio.