
Exploit PoC para CVE-2019-9081 visando desserialização RCE no Laravel. Inclui uma aplicação Laravel 5.7.x vulnerável pré-construída e gerador de payload para testes e aprendizado.
PoC para CVE-2019-9081, este CVE é apenas uma nova cadeia POP. O projeto é uma aplicação Laravel 5.7.x vulnerável pré-construída com um ponto de entrada para vulnerabilidade POI na URI /deserialize (requisição POST).
Iniciando a aplicação vulnerável:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
Obtendo o payload:
$ php CVE-2019-8091_poc.php
Enviando o payload para a aplicação usando uma requisição POST para a URI /deserialize, via um parâmetro chamado data.