
PoC-Exploit für CVE-2019-9081, der auf Laravel Deserialization RCE abzielt. Enthält eine vorab erstellte anfällige Laravel 5.7.x-Anwendung und einen Payload-Generator für Tests und zu Bildungszwecken.
PoC für CVE-2019-9081, diese CVE ist nur eine neue POP-Kette. Das Projekt ist eine vorgefertigte anfällige Laravel 5.7.x-Anwendung mit einem Einstiegspunkt für die POI-Sicherheitslücke unter der URI /deserialize (POST-Anfrage).
Starten der anfälligen Anwendung:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
Payload generieren:
$ php CVE-2019-8091_poc.php
Senden des Payloads an die Anwendung mittels einer POST-Anfrage an die URI /deserialize, über einen Parameter namens data.