
CVE-2024-52301을 스캔합니다. 이는 Laravel의 인자 주입 취약점으로, subfinder와 httpx를 사용하여 영향을 받는 웹 애플리케이션을 식별합니다.
이 스크립트는 간단한 도구인 subfinder, httpx를 사용합니다.
Laravel은 웹 애플리케이션 프레임워크입니다. register_argc_argv PHP 지시어가 on으로 설정되어 있고, 사용자가 특수하게 조작된 쿼리 문자열로 URL을 호출하면 요청을 처리할 때 프레임워크가 사용하는 환경을 변경할 수 있습니다. 이 취약점은 6.20.45, 7.30.7, 8.83.28, 9.52.17, 10.48.23 및 11.31.0 버전에서 수정되었습니다. 이제 프레임워크는 non-cli SAPI에서 환경 감지를 위해 argv 값을 무시합니다.
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h