
Um pouco de pesquisa sobre CVE-2024-52301
Um pouco de pesquisa sobre o CVE-2024-52301. Eu vi a vulnerabilidade e queria descobrir como o Laravel é vulnerável. Para isso, apenas fiz o diff das versões 6.20.44 e 6.20.45 e rastreei como os parâmetros GET poderiam acabar alterando a configuração da aplicação.
Escrevi sobre isso no X e no BlueSky:
Este repositório contém um arquivo docker compose simples e alguns php:
register_argc_argv está ativado ou desativadodocker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'