
Poc pour CVE-2019-9081, cette CVE n'est qu'une nouvelle chaîne POP. Le projet est une application Laravel 5.7.x vulnérable pré-construite avec un point d'entrée pour la vulnérabilité POI à l'URI /deserialize (requête POST).
Démarrage de l'application vulnérable :
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
Obtention du payload :
$ php CVE-2019-8091_poc.php
Envoi du payload à l'application à l'aide d'une requête POST vers l'URI /deserialize, via un paramètre nommé data.