Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52301-Research — Un poco de investigación en torno a CVE-2024-52301 | Kitploit
Herramientas/GitHubGitHub/martinhaunschmid/cve-2024-52301-research
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad WebAprendizaje y Educación
GitHubmartinhaunschmid/cve-2024-52301-research

CVE-2024-52301-Research

Un poco de investigación en torno a CVE-2024-52301

Ver Repositorio
61hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-52301-Investigación

Un poco de investigación sobre CVE-2024-52301. He visto la vulnerabilidad y quería averiguar cómo Laravel es vulnerable. Para ello, simplemente comparé las versiones 6.20.44 y 6.20.45 y rastreé cómo los parámetros GET podían llegar a cambiar la configuración de la aplicación.

He escrito sobre esto en X y BlueSky:

  • https://x.com/0xntrm/status/1857504510609965206
  • https://bsky.app/profile/ntrm.bsky.social/post/3laz4tkds2k2m

Contenido

Este repositorio contiene un archivo docker compose simple y algo de php:

  • phpinfo.php para comprobar si register_argc_argv está activado o desactivado
  • exploit.php contiene los métodos relevantes de la versión 6 de Laravel, sin dependencias ni cosas innecesarias

Ejecutar

root@kitploit:~
docker-compose up -d

curl 'localhost:8000/exploit.php?--env=development'

Fuentes

https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar

https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/
Descargar herramienta