
CVE-2024-52301 के लिए स्कैन करता है, जो Laravel में एक आर्गुमेंट इंजेक्शन भेद्यता है, और प्रभावित वेब अनुप्रयोगों की पहचान करने के लिए subfinder और httpx का उपयोग करता है।
यह स्क्रिप्ट सरल टूल subfinder, httpx का उपयोग करती है।
Laravel एक वेब एप्लिकेशन फ्रेमवर्क है। जब register_argc_argv php निर्देश on पर सेट होता है, और उपयोगकर्ता किसी विशेष रूप से तैयार किए गए क्वेरी स्ट्रिंग के साथ किसी भी URL को कॉल करते हैं, तो वे अनुरोध को संभालते समय फ्रेमवर्क द्वारा उपयोग किए जाने वाले environment को बदलने में सक्षम होते हैं। यह भेद्यता 6.20.45, 7.30.7, 8.83.28, 9.52.17, 10.48.23, और 11.31.0 में ठीक की गई है। फ्रेमवर्क अब गैर-cli SAPI पर environment का पता लगाने के लिए argv मानों को अनदेखा करता है।
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h