CVE-2024-52301に関するちょっとした調査です。この脆弱性を確認し、Laravelがどのように脆弱なのかを調べたいと思いました。そのために、6.20.44と6.20.45のバージョンを差分比較し、GETパラメータがどのようにしてアプリケーション設定を変更し得るのかを追跡しました。
これについてXとBlueSkyに書きました:
このリポジトリには、シンプルなdocker composeファイルと、いくつかのphpが含まれています:
register_argc_argv がオンかオフかを確認するためのphpinfo.phpdocker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'
https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/