
Exploit PoC per CVE-2019-9081 che mira alla deserializzazione RCE di Laravel. Include un'applicazione Laravel 5.7.x vulnerabile pre-costruita e un generatore di payload per test e formazione.
Poc per CVE-2019-9081, questa CVE è solo una nuova catena POP. Il progetto è un'applicazione Laravel 5.7.x vulnerabile pre-costruita con un punto di ingresso per la vulnerabilità POI all'URI /deserialize (richiesta POST).
Avvio dell'applicazione vulnerabile:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
Ottenere il payload:
$ php CVE-2019-8091_poc.php
Invio del payload all'applicazione tramite una richiesta POST all'URI /deserialize, attraverso un parametro chiamato data.