
إثبات المفهوم لـ CVE-2019-9081
إثبات اختراق لـ CVE-2019-9081، هذه الثغرة هي مجرد سلسلة POP جديدة. المشروع هو تطبيق Laravel 5.7.x معرض للخطر مبني مسبقًا مع نقطة دخول لثغرة POI في URI /deserialize (طلب POST).
بدء التطبيق المعرض للخطر:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
الحصول على الحمولة:
$ php CVE-2019-8091_poc.php
إرسال الحمولة إلى التطبيق باستخدام طلب POST إلى URI /deserialize، عبر معلمة باسم data.