
A bit of research around CVE-2024-52301
CVE-2024-52301 के आसपास थोड़ा अनुसंधान। मैंने इस कमजोरी को देखा और जानना चाहता था कि Laravel कैसे कमजोर है। इसके लिए, मैंने बस 6.20.44 और 6.20.45 संस्करणों को diff किया, और पता लगाया कि GET पैरामीटर कैसे एप्लिकेशन कॉन्फ़िगरेशन को बदल सकते हैं।
मैंने इसके बारे में X और BlueSky पर लिखा है:
इस रिपॉजिटरी में एक सरल docker compose फ़ाइल और कुछ php है:
register_argc_argv चालू या बंद हैdocker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'
https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/