
PoC für CVE-2019-9081
PoC für CVE-2019-9081; diese CVE ist lediglich eine neue POP-Kette. Das Projekt ist eine vorgefertigte verwundbare Laravel 5.7.x-Anwendung mit einem Einstiegspunkt für die POI-Sicherheitslücke unter der URI /deserialize (POST-Anfrage).
Starten der verwundbaren Anwendung:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
Payload abrufen:
$ php CVE-2019-8091_poc.php
Senden des Payloads an die Anwendung mithilfe einer POST-Anfrage an die URI /deserialize über einen Parameter namens data.