
Ambiente de laboratório baseado em Docker para reproduzir e explorar CVE-2024-56145, uma vulnerabilidade RCE de PHP register_argc_argv no CraftCMS, com guia passo a passo de configuração e exploração.
Um ambiente de laboratório POC para CraftCMS RCE (CVE-2024-56145).
Uma potencial vulnerabilidade RCE é encontrada no craftCMS se a opção register_argc_argv estiver habilitada no php.ini. Este é um ambiente de laboratório POC onde você pode reproduzir e explorar o bug.
Os passos completos de exploração do bug podem ser encontrados no Blog da Assetnote.
Você deve baixar este repositório completo em vez de baixar o arquivo zip, pois alguns arquivos contêm a configuração da aplicação. Execute sudo ./build_docker.sh para configurar o laboratório.