
Un peu de recherche autour de CVE-2024-52301
Un peu de recherche autour de CVE-2024-52301. J'ai vu la vulnérabilité et j'ai voulu comprendre comment Laravel est vulnérable. Pour cela, j'ai simplement comparé les versions 6.20.44 et 6.20.45, et j'ai tracé comment les paramètres GET pouvaient finir par modifier la configuration de l'application.
J'ai écrit à ce sujet sur X et BlueSky :
Ce dépôt contient un fichier docker compose simple et du php :
register_argc_argv est activé ou désactivédocker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'