
PoC para CVE-2019-9081
PoC para CVE-2019-9081, este CVE é apenas uma nova cadeia POP. O projeto é uma aplicação Laravel 5.7.x vulnerável pré-construída com um ponto de entrada para a vulnerabilidade POI na URI /deserialize (requisição POST).
Iniciando a aplicação vulnerável:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
Obtendo o payload:
$ php CVE-2019-8091_poc.php
Enviando o payload para a aplicação usando uma requisição POST para a URI /deserialize, por meio de um parâmetro chamado data.