
CVE-2024-56145 CraftCMS RCE를 위한 POC 실습 환경입니다.
CVE-2024-56145 CraftCMS RCE를 위한 POC 랩 환경입니다.
php.ini에서 register_argc_argv 옵션이 활성화된 경우 craftCMS에서 잠재적인 RCE 취약점이 발견되었습니다. 이는 해당 버그를 재현하고 익스플로잇할 수 있는 POC 랩 환경입니다.
버그의 전체 익스플로잇 단계는 Aesstnote Blog에서 확인할 수 있습니다.
일부 파일에 애플리케이션 구성이 포함되어 있으므로, zip 파일이 아닌 전체 저장소를 다운로드해야 합니다. 랩을 설정하려면 sudo ./build_docker.sh를 실행하세요.