
CVE-2019-9081のPoCです。このCVEは新しいPOPチェーンに過ぎません。このプロジェクトは、URI /deserialize(POSTリクエスト)にPOI脆弱性のエントリポイントを持つ、事前構築済みの脆弱なLaravel 5.7.xアプリケーションです。
脆弱なアプリケーションを起動:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
ペイロードを取得:
$ php CVE-2019-8091_poc.php
dataという名前のパラメータを介して、URI /deserializeへのPOSTリクエストを使用してアプリケーションにペイロードを送信します。