
# CVE-2024-56145 को पुनरुत्पादित और शोषण करने के लिए Docker-आधारित लैब वातावरण CraftCMS में PHP register_argc_argv RCE भेद्यता, चरण-दर-चरण सेटअप और शोषण मार्गदर्शन के साथ।
CVE-2024-56145 CraftCMS RCE के लिए एक POC लैब वातावरण।
craftCMS में एक संभावित RCE भेद्यता पाई जाती है यदि php.ini में register_argc_argv विकल्प सक्षम हो। यह एक POC लैब वातावरण है जहाँ आप बग को पुन: उत्पन्न और शोषण कर सकते हैं।
बग के पूर्ण शोषण चरण Aesstnote Blog पर पाए जा सकते हैं।
आपको पूर्ण रिपॉजिटरी (repo) डाउनलोड करनी होगी, न कि ज़िप फ़ाइल, क्योंकि कुछ फ़ाइलों में एप्लिकेशन कॉन्फ़िगरेशन होता है। लैब सेटअप करने के लिए sudo ./build_docker.sh चलाएँ।