Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/martinhaunschmid/cve-2024-52301-research
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebApprentissage et Éducation
GitHubmartinhaunschmid/cve-2024-52301-research

CVE-2024-52301-Research

Un peu de recherche autour de CVE-2024-52301

Voir le dépôt
61il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-52301-Recherche

Un peu de recherche autour de CVE-2024-52301. J'ai vu la vulnérabilité et j'ai voulu comprendre comment Laravel est vulnérable. Pour cela, j'ai simplement comparé les versions 6.20.44 et 6.20.45, et j'ai tracé comment les paramètres GET pouvaient finir par modifier la configuration de l'application.

J'ai écrit à ce sujet sur X et BlueSky :

  • https://x.com/0xntrm/status/1857504510609965206
  • https://bsky.app/profile/ntrm.bsky.social/post/3laz4tkds2k2m

Contenu

Ce dépôt contient un fichier docker compose simple et du php :

  • phpinfo.php pour vérifier si register_argc_argv est activé ou désactivé
  • exploit.php contient les méthodes pertinentes de Laravel version 6, dépouillé des dépendances et des éléments superflus

Exécution

root@kitploit:~
docker-compose up -d

curl 'localhost:8000/exploit.php?--env=development'

Sources

https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar

https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/
Télécharger l’outil