
Procura por CVE-2024-52301, uma vulnerabilidade de injeção de argumentos no Laravel, usando subfinder e httpx para identificar aplicações web afetadas.
Este script usa ferramentas simples subfinder, httpx.
Laravel é um framework de aplicações web. Quando a diretiva php register_argc_argv está definida como on, e os usuários chamam qualquer URL com uma query string especialmente elaborada, eles conseguem alterar o ambiente usado pelo framework ao processar a requisição. A vulnerabilidade foi corrigida nas versões 6.20.45, 7.30.7, 8.83.28, 9.52.17, 10.48.23 e 11.31.0. O framework agora ignora os valores de argv para detecção de ambiente em SAPIs que não são CLI.
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h