
Scansiona per CVE-2024-52301, una vulnerabilità di injection degli argomenti in Laravel, utilizzando subfinder e httpx per identificare le applicazioni web interessate.
Questo script utilizza strumenti semplici come subfinder e httpx.
Laravel è un framework per applicazioni web. Quando la direttiva PHP register_argc_argv è impostata su on e gli utenti chiamano un qualsiasi URL con una query string appositamente costruita, possono modificare l'ambiente utilizzato dal framework durante la gestione della richiesta. La vulnerabilità è stata corretta nelle versioni 6.20.45, 7.30.7, 8.83.28, 9.52.17, 10.48.23 e 11.31.0. Il framework ora ignora i valori di argv per il rilevamento dell'ambiente sui SAPI non-CLI.
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h