
CVE-2024-56145 CraftCMS RCE के लिए एक POC लैब वातावरण।
CVE-2024-56145 CraftCMS RCE के लिए एक POC लैब वातावरण।
craftCMS में एक संभावित RCE भेद्यता पाई जाती है यदि php.ini में register_argc_argv विकल्प सक्षम हो। यह एक POC लैब वातावरण है जहाँ आप बग को पुन: उत्पन्न और शोषण कर सकते हैं।
बग के पूर्ण शोषण चरण Aesstnote Blog पर पाए जा सकते हैं।
आपको पूर्ण रिपॉजिटरी (repo) डाउनलोड करनी होगी, न कि ज़िप फ़ाइल, क्योंकि कुछ फ़ाइलों में एप्लिकेशन कॉन्फ़िगरेशन होता है। लैब सेटअप करने के लिए sudo ./build_docker.sh चलाएँ।