
A POC lab environment for CVE-2024-56145 CraftCMS RCE.
Среда лаборатории POC для CVE-2024-56145 CraftCMS RCE.
Потенциальная уязвимость RCE найдена в craftCMS, если опция register_argc_argv включена в php.ini. Это среда лаборатории POC, где вы можете воспроизвести и эксплуатировать ошибку.
Полные шаги эксплуатации ошибки можно найти в блоге Aesstnote.
Вам необходимо скачать полный репозиторий, а не zip-файл, так как некоторые файлы содержат конфигурацию приложения. Запустите sudo ./build_docker.sh для настройки лаборатории.