
CVE-2024-56145 CraftCMS RCE 用の POC ラボ環境
CVE-2024-56145 CraftCMS RCE 用の POC ラボ環境です。
php.ini で register_argc_argv オプションが有効になっている場合、craftCMS に潜在的な RCE 脆弱性が見つかります。これは、このバグを再現および悪用できる POC ラボ環境です。
このバグの完全な悪用手順は、Aesstnote Blog で確認できます。
一部のファイルにはアプリケーション設定が含まれているため、zip ファイルをダウンロードするのではなく、この完全なリポジトリをダウンロードする必要があります。ラボをセットアップするには、sudo ./build_docker.sh を実行してください。