
CVE-2019-9081용 PoC
CVE-2019-9081용 PoC입니다. 이 CVE는 새로운 POP 체인일 뿐입니다. 이 프로젝트는 URI /deserialize(POST 요청)에 POI 취약점 진입점이 있는 사전 구축된 취약한 Laravel 5.7.x 애플리케이션입니다.
취약한 애플리케이션 시작:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
페이로드 획득:
$ php CVE-2019-8091_poc.php
data라는 이름의 파라미터를 통해 URI /deserialize에 POST 요청으로 페이로드를 애플리케이션에 전송합니다.