
LaravelデバッグRCE
docker-compse up -dを実行して環境を起動
8888ポートにアクセスし、トップページのgenerate keyをクリックすると再現できます。
Docker環境についての注意点:
.env.exampleを.envにコピーしてデバッグ環境を有効にするphp.iniのphar.readonlyを無効にしましたresources/view/にhelloテンプレートを追加し、未定義の変数を参照しました。また、routes/web.phpにルートを追加しました(これはソースコードに直接追加したもので、dockerfileには書いていません)。
スクリプトを公開しました。スクリプトはphpggcプロジェクトフォルダと同じディレクトリレベルに配置する必要があります。 汎用性は高くありません(少なくとも自分の環境では動作します)。phpggcの他のRCEチェーンを追加して、適用範囲を広げることができます。
https://www.ambionics.io/blog/laravel-debug-rce
https://xz.aliyun.com/t/9030#toc-3
https://blog.csdn.net/csdn_Pade/article/details/112974809