CVE-2019-9081 の PoC です。この CVE は新しい POP チェーンです。このプロジェクトは、事前に脆弱性が組み込まれた Laravel 5.7.x アプリケーションで、URI /deserialize (POST リクエスト) に POP 脆弱性のエントリポイントがあります。
脆弱性アプリケーションの起動:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
ペイロードの生成:
$ php CVE-2019-8091_poc.php
POST リクエストを URI /deserialize に、data というパラメータを介してアプリケーションに送信します。