Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-52301-Research — 围绕 CVE-2024-52301 的一些研究 | Kitploit
工具/GitHubGitHub/martinhaunschmid/cve-2024-52301-research
漏洞分析代码分析漏洞利用Web安全学习与教育
GitHubmartinhaunschmid/cve-2024-52301-research

CVE-2024-52301-Research

围绕 CVE-2024-52301 的一些研究

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
611年前尚未审核
分享

CVE-2024-52301-Research

关于 CVE-2024-52301 的一些研究。我看到了这个漏洞,想弄清楚 Laravel 为何容易受到攻击。为此,我对比了 6.20.44 和 6.20.45 版本,并追踪了 GET 参数如何最终改变应用程序配置。

我已在 X 和 BlueSky 上写过相关内容:

  • https://x.com/0xntrm/status/1857504510609965206
  • https://bsky.app/profile/ntrm.bsky.social/post/3laz4tkds2k2m

目录

该仓库包含一个简单的 docker compose 文件和几个 PHP 文件:

  • phpinfo.php 用于检查 register_argc_argv 是开启还是关闭
  • exploit.php 包含 Laravel 6 版本中的相关方法,已去除依赖和不必要的内容

运行

root@kitploit:~
docker-compose up -d

curl 'localhost:8000/exploit.php?--env=development'

来源

https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/

下载工具