
CVE-2018-20062, 즉 ThinkPHP 5.0.x invokefunction 역직렬화 RCE에 대한 검증 스크립트 및 PoC로, 라우트 도달 가능성을 확인하고 실행 컨텍스트를 캡처합니다.
ThinkPHP 5.0.x < 5.0.23 (invokefunction 역직렬화)
이 CVE에 대한 표준 영향 평가는 두 단계 접근 방식을 따릅니다:
2단계는 verify_impact.sh에서 자동화되어 있으며, 완전한
CVE 영향 보고서에 필요한 실행 컨텍스트(uid, hostname, kernel)를
캡처합니다.
배포 환경의 노출 여부를 확인한 후, 검증 스크립트를 실행하세요:
./verify_impact.sh