Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-52301-Research — Um pouco de pesquisa sobre CVE-2024-52301 | Kitploit
Ferramentas/GitHubGitHub/martinhaunschmid/cve-2024-52301-research
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebAprendizado e Educação
GitHubmartinhaunschmid/cve-2024-52301-research

CVE-2024-52301-Research

Um pouco de pesquisa sobre CVE-2024-52301

Ver Repositório
61há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-52301-Pesquisa

Um pouco de pesquisa sobre o CVE-2024-52301. Eu vi a vulnerabilidade e queria descobrir como o Laravel é vulnerável. Para isso, apenas fiz o diff das versões 6.20.44 e 6.20.45 e rastreei como os parâmetros GET poderiam acabar alterando a configuração da aplicação.

Escrevi sobre isso no X e no BlueSky:

  • https://x.com/0xntrm/status/1857504510609965206
  • https://bsky.app/profile/ntrm.bsky.social/post/3laz4tkds2k2m

Conteúdo

Este repositório contém um arquivo docker compose simples e alguns php:

  • phpinfo.php para verificar se o register_argc_argv está ativado ou desativado
  • exploit.php contém os métodos relevantes da versão 6 do Laravel, sem dependências e sem itens desnecessários

Como executar

root@kitploit:~
docker-compose up -d

curl 'localhost:8000/exploit.php?--env=development'

Fontes

https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar

https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/
Baixar ferramenta