黑客、渗透测试和网络安全工具,武装您的安全武器库!
基于Docker的实验室环境,用于复现和利用CVE-2024-56145,这是一个CraftCMS中的PHP register_argc_argv远程代码执行漏洞,附带逐步设置和利用指导。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
针对 CVE-2024-56145 CraftCMS RCE 的 POC 实验环境。
如果在 php.ini 中启用了 register_argc_argv 选项,则 craftCMS 中存在潜在的 RCE 漏洞。这是一个 POC 实验环境,您可以在其中复现并利用该漏洞。
register_argc_argv
完整的漏洞利用步骤可在 Aesstnote Blog 找到。
您需要下载整个仓库,而不是仅下载 zip 文件,因为某些文件包含应用配置。运行 sudo ./build_docker.sh 来搭建实验环境。
sudo ./build_docker.sh