
PoC for CVE-2019-9081
Poc pour CVE-2019-9081, cette CVE est simplement une nouvelle chaîne POP. Le projet est une application Laravel 5.7.x vulnérable pré-construite avec un point d'entrée pour la vulnérabilité POI à l'URI /deserialize (requête POST).
Démarrage de l'application vulnérable :
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
Obtention de la payload :
$ php CVE-2019-8091_poc.php
Envoi de la payload à l'application via une requête POST à l'URI /deserialize, avec un paramètre nommé data.