前几天在github上看到一个关于laravel的漏洞kozmic/laravel-poc-CVE-2018-15133,当API_KEY泄露造成的laravel远程代码执行,今天来验证一下并简单分析原因
1.拉取POC
1 | $ git clone https://github.com/kozmic/laravel-poc-CVE-2018-15133.git |
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent: meta: false pages: false posts: title: true date: true path: true text: false raw: false content: false slug: false updated: false comments: false link: false permalink: false excerpt: false categories: false tags: true