
Эксплойт PoC для CVE-2019-9081, targeting Laravel deserialization RCE. Включает предварительно созданное уязвимое приложение Laravel 5.7.x и генератор полезной нагрузки для тестирования и обучения.
PoC для CVE-2019-9081, эта CVE представляет собой новую POP-цепочку. Проект представляет собой предварительно настроенное уязвимое приложение Laravel 5.7.x с точкой входа для уязвимости POI по URI /deserialize (POST-запрос).
Запуск уязвимого приложения:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
Получение полезной нагрузки:
$ php CVE-2019-8091_poc.php
Отправка полезной нагрузки приложению с помощью POST-запроса на URI /deserialize через параметр с именем data.