
CVE-2019-9081에 대한 PoC로, 이 CVE는 단지 새로운 POP 체인입니다. 이 프로젝트는 /deserialize URI(POST 요청)에 POI 취약점 진입점이 있는 사전 구축된 취약한 Laravel 5.7.x 애플리케이션입니다.
취약한 애플리케이션 시작:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
페이로드 생성:
$ php CVE-2019-8091_poc.php
POST 요청을 /deserialize URI로 보내고, data라는 이름의 매개변수를 통해 애플리케이션에 페이로드를 전송합니다.