
Сканирует на наличие CVE-2024-52301, уязвимости внедрения аргументов в Laravel, используя subfinder и httpx для выявления затронутых веб-приложений.
Этот скрипт использует простые инструменты subfinder, httpx.
Laravel — это фреймворк для веб-приложений. Когда директива PHP register_argc_argv установлена в on, и пользователи обращаются к любому URL со специально сформированной строкой запроса, они могут изменить окружение, используемое фреймворком при обработке запроса. Уязвимость исправлена в версиях 6.20.45, 7.30.7, 8.83.28, 9.52.17, 10.48.23 и 11.31.0. Теперь фреймворк игнорирует значения argv для определения окружения на не-CLI SAPI.
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h