
Laravel debug RCE
Depuración RCE de Laravel
Ejecuta docker-compse up -d para iniciar el entorno
Accede al puerto 8888 y haz clic en generate key en la página de inicio para reproducirlo
Algunas notas sobre el entorno docker:
.env.example a .env sirve para activar el entorno de depuraciónphar.readonly en php.inihello en resources/view/ que referencia una variable no definida, y se añadió una ruta en routes/web.php (esto lo agregué en el código fuente, no en el dockerfile)
El script ya está disponible. El script debe estar en el mismo nivel de directorio que la carpeta del proyecto phpggc.
No es muy universal (al menos funciona contra mi propio entorno), pero pueden añadir por su cuenta las otras cadenas RCE de phpggc para mejorar la capacidad de explotación general.
https://www.ambionics.io/blog/laravel-debug-rce
https://xz.aliyun.com/t/9030#toc-3
https://blog.csdn.net/csdn_Pade/article/details/112974809