
Um pouco de pesquisa sobre CVE-2024-52301
Um pouco de pesquisa sobre o CVE-2024-52301. Eu vi a vulnerabilidade e queria descobrir como o Laravel é vulnerável. Para isso, apenas fiz o diff das versões 6.20.44 e 6.20.45 e rastreei como os parâmetros GET poderiam acabar alterando a configuração da aplicação.
Escrevi sobre isso no X e no BlueSky:
Este repositório contém um arquivo docker compose simples e alguns php:
register_argc_argv está ativado ou desativadodocker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'
https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/