
استغلال PoC لـ CVE-2019-9081 يستهدف Laravel deserialization RCE. يتضمن تطبيق Laravel 5.7.x ضعيف مبني مسبقًا ومولد حمولة للاختبار والتعليم.
إثبات المفهوم لـ CVE-2019-9081، هذا CVE هو مجرد سلسلة POP جديدة. المشروع هو تطبيق Laravel 5.7.x ضعيف مسبق البناء مع نقطة دخول لثغرة POI في المسار /deserialize (طلب POST).
بدء تشغيل التطبيق الضعيف:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
الحصول على الحمولة:
$ php CVE-2019-8091_poc.php
إرسال الحمولة إلى التطبيق باستخدام طلب POST إلى المسار /deserialize، عبر معامل يُسمى data.