
Laravel डिबग RCE
Laravel debug rce
docker-compse up -d चलाएँ और वातावरण प्रारंभ करें
पोर्ट 8888 पर जाएँ, फिर होम पेज पर generate key पर क्लिक करें और यह पुन: उत्पन्न हो जाएगा
डॉकर वातावरण के बारे में कुछ बातें:
.env.example को .env में कॉपी करने का उद्देश्य डिबग वातावरण को सक्षम करना हैphp.ini में phar.readonly को बंद कर दिया गया हैresources/views/ में एक hello टेम्पलेट जोड़ा गया है और एक अपरिभाषित चर का संदर्भ दिया गया है, साथ ही routes/web.php में रूट जोड़ा गया है (यह मैंने स्रोत कोड में जोड़ा है, डॉकरफ़ाइल में नहीं)
स्क्रिप्ट जारी कर दी गई है, स्क्रिप्ट को phpggc प्रोजेक्ट फ़ोल्डर के समान स्तर पर होना चाहिए।
सार्वभौमिकता मजबूत नहीं है (कम से कम मेरे अपने वातावरण में काम करता है), आप स्वयं phpggc की अन्य RCE श्रृंखलाएँ जोड़ सकते हैं ताकि क्षमता बढ़ सके।
https://www.ambionics.io/blog/laravel-debug-rce
https://xz.aliyun.com/t/9030#toc-3
https://blog.csdn.net/csdn_Pade/article/details/112974809