
CVE-2018-20062, ThinkPHP 5.0.x invokefunction डीसेरिएलाइज़ेशन RCE के लिए सत्यापन स्क्रिप्ट और PoC, जो रूट पहुंच की पुष्टि करता है और निष्पादन संदर्भ को कैप्चर करता है।
ThinkPHP 5.0.x < 5.0.23 (invokefunction डीसेरियलाइज़ेशन)
इस CVE के लिए मानक प्रभाव मूल्यांकन एक दो-चरणीय दृष्टिकोण का पालन करता है:
चरण 2 को verify_impact.sh में स्वचालित किया गया है, जो पूर्ण
CVE प्रभाव रिपोर्ट के लिए आवश्यक निष्पादन संदर्भ (uid, hostname, kernel) कैप्चर करता है।
डिप्लॉयमेंट के एक्सपोज़र को सत्यापित करें, फिर सत्यापन स्क्रिप्ट निष्पादित करें:
./verify_impact.sh