
Un po' di ricerca su CVE-2024-52301
Un po' di ricerca su CVE-2024-52301. Ho visto la vulnerabilità e volevo scoprire come Laravel è vulnerabile. Per questo, ho semplicemente confrontato le versioni 6.20.44 e 6.20.45 e ho tracciato come i parametri GET potrebbero finire per modificare la configurazione dell'applicazione.
Ho scritto di questo su X e BlueSky:
Questa repository contiene un semplice file docker compose e del php:
register_argc_argv è attivo o disattivatodocker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'
https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/