
Environnement de laboratoire basé sur Docker pour reproduire et exploiter CVE-2024-56145, une vulnérabilité de type RCE via PHP register_argc_argv dans CraftCMS, avec un guide pas à pas pour la configuration et l'exploitation.
Un environnement de laboratoire POC pour CVE-2024-56145 CraftCMS RCE.
Une vulnérabilité RCE potentielle a été découverte dans craftCMS si l'option register_argc_argv est activée dans php.ini. Il s'agit d'un environnement de laboratoire POC où vous pouvez reproduire et exploiter le bug.
Les étapes complètes d'exploitation du bug sont disponibles sur le blog d'Assetnote.
Vous devez télécharger l'intégralité de ce dépôt plutôt que de télécharger le fichier zip car certains fichiers contiennent la configuration de l'application. Exécutez sudo ./build_docker.sh pour configurer le laboratoire.