
CVE-2018-20062(ThinkPHP 5.0.x の invokefunction デシリアライゼーション RCE)の検証スクリプトおよび PoC。ルートの到達可能性を確認し、実行コンテキストを取得します。
ThinkPHP 5.0.x < 5.0.23 (invokefunction デシリアライゼーション)
この CVE の標準的な影響評価は、2 段階のアプローチに従います。
フェーズ 2 は verify_impact.sh で自動化されており、完全な
CVE 影響レポートに必要な実行コンテキスト (uid、hostname、kernel) を
取得します。
デプロイメントの露出を確認してから、検証スクリプトを実行します。
./verify_impact.sh