
Un poco de investigación en torno a CVE-2024-52301
Un poco de investigación sobre CVE-2024-52301. He visto la vulnerabilidad y quería averiguar cómo Laravel es vulnerable. Para ello, simplemente comparé las versiones 6.20.44 y 6.20.45 y rastreé cómo los parámetros GET podían llegar a cambiar la configuración de la aplicación.
He escrito sobre esto en X y BlueSky:
Este repositorio contiene un archivo docker compose simple y algo de php:
register_argc_argv está activado o desactivadodocker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'