
Скрипт проверки и PoC для CVE-2018-20062 — RCE через десериализацию invokefunction в ThinkPHP 5.0.x, подтверждающий доступность маршрута и фиксирующий контекст выполнения.
ThinkPHP 5.0.x < 5.0.23 (десериализация invokefunction)
Стандартная оценка воздействия для данной CVE выполняется в два этапа:
Этап 2 автоматизирован в verify_impact.sh, который фиксирует
контекст выполнения (uid, hostname, kernel), необходимый для полного
отчёта о воздействии CVE.
Проверьте подверженность развёртывания, затем запустите скрипт проверки:
./verify_impact.sh