
Laravel debug rce
Laravel debug rce
Esegui docker-compose up -d per avviare l'ambiente
Accedi alla porta 8888 e fai clic su generate key nella homepage per riprodurre la vulnerabilità
Alcune note sull'ambiente Docker:
.env.example in .env per abilitare l'ambiente di debug.phar.readonly in php.ini.hello in resources/views/ che utilizza una variabile non definita, e aggiunta una route in routes/web.php (l'ho aggiunta direttamente nel codice sorgente, non nel Dockerfile).
Lo script è stato rilasciato. Lo script deve essere nella stessa directory della cartella del progetto phpggc.
Non è molto universale (almeno funziona nel mio ambiente), potete aggiungere altre catene RCE di phpggc per migliorare la capacità di exploit generici.
https://www.ambionics.io/blog/laravel-debug-rce
https://xz.aliyun.com/t/9030#toc-3
https://blog.csdn.net/csdn_Pade/article/details/112974809