
RCE de debug do Laravel
Laravel debug rce
Execute docker-compose up -d para iniciar o ambiente
Acesse a porta 8888 e clique em generate key na página inicial para reproduzir
Algumas observações sobre o ambiente docker:
.env.example para .env para ativar o ambiente debugphar.readonly no php.inihello em resources/views/ e referenciei uma variável não definida, além de adicionar uma rota em routes/web.php (isso foi adicionado diretamente no código-fonte, não no Dockerfile)
O script foi lançado, e deve estar no mesmo nível do diretório do projeto phpggc.
Não é muito universal (pelo menos funciona no meu ambiente), mas você pode adicionar outras cadeias RCE do phpggc para melhorar a capacidade de ataque generalizado.
https://www.ambionics.io/blog/laravel-debug-rce
https://xz.aliyun.com/t/9030#toc-3
https://blog.csdn.net/csdn_Pade/article/details/112974809