
CVE-2024-52301 के आसपास थोड़ा शोध
CVE-2024-52301 के आसपास थोड़ा अनुसंधान। मैंने इस कमजोरी को देखा और जानना चाहता था कि Laravel कैसे कमजोर है। इसके लिए, मैंने बस 6.20.44 और 6.20.45 संस्करणों को diff किया, और पता लगाया कि GET पैरामीटर कैसे एप्लिकेशन कॉन्फ़िगरेशन को बदल सकते हैं।
मैंने इसके बारे में X और BlueSky पर लिखा है:
इस रिपॉजिटरी में एक सरल docker compose फ़ाइल और कुछ php है:
register_argc_argv चालू या बंद हैdocker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'