Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-52301-Research — CVE-2024-52301に関する少しの調査 | Kitploit
ツール/GitHubGitHub/martinhaunschmid/cve-2024-52301-research
脆弱性分析コード分析エクスプロイトウェブセキュリティ学習と教育
GitHubmartinhaunschmid/cve-2024-52301-research

CVE-2024-52301-Research

CVE-2024-52301に関する少しの調査

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
611年前未レビュー

CVE-2024-52301-調査

CVE-2024-52301に関するちょっとした調査です。この脆弱性を確認し、Laravelがどのように脆弱なのかを調べたいと思いました。そのために、6.20.44と6.20.45のバージョンを差分比較し、GETパラメータがどのようにしてアプリケーション設定を変更し得るのかを追跡しました。

これについてXとBlueSkyに書きました:

  • https://x.com/0xntrm/status/1857504510609965206
  • https://bsky.app/profile/ntrm.bsky.social/post/3laz4tkds2k2m

目次

このリポジトリには、シンプルなdocker composeファイルと、いくつかのphpが含まれています:

  • register_argc_argv がオンかオフかを確認するためのphpinfo.php
  • exploit.phpには、Laravelバージョン6の関連メソッドが含まれており、依存関係や不要なものは取り除かれています

実行方法

root@kitploit:~
docker-compose up -d

curl 'localhost:8000/exploit.php?--env=development'

出典

https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/

ツールをダウンロード