
Un ambiente di laboratorio POC per la CVE-2024-56145 RCE di CraftCMS.
Un ambiente di laboratorio POC per la RCE di CraftCMS CVE-2024-56145.
Una potenziale vulnerabilità RCE è presente in craftCMS se l'opzione register_argc_argv è abilitata in php.ini. Questo è un ambiente di laboratorio POC dove puoi riprodurre e sfruttare il bug.
I passaggi completi dello sfruttamento del bug sono disponibili nel Blog Aesstnote.
Devi scaricare l'intero repository invece di scaricare il file zip perché alcuni file contengono la configurazione dell'applicazione. Esegui sudo ./build_docker.sh per configurare il laboratorio.