
A POC lab environment for CVE-2024-56145 CraftCMS RCE.
Um ambiente de laboratório POC para CraftCMS RCE (CVE-2024-56145).
Uma potencial vulnerabilidade RCE é encontrada no craftCMS se a opção register_argc_argv estiver habilitada no php.ini. Este é um ambiente de laboratório POC onde você pode reproduzir e explorar o bug.
Os passos completos de exploração do bug podem ser encontrados no Blog da Assetnote.
Você deve baixar este repositório completo em vez de baixar o arquivo zip, pois alguns arquivos contêm a configuração da aplicação. Execute sudo ./build_docker.sh para configurar o laboratório.