CVE-2019-9081 的 POC,该 CVE 只是一个新的 POP 链。该项目是一个预先构建的易受攻击的 Laravel 5.7.x 应用程序,在 URI /deserialize(POST 请求)处有一个 POI 漏洞的入口点。
启动易受攻击的应用程序:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
获取 payload:
$ php CVE-2019-8091_poc.php
通过 POST 请求将 payload 发送到 URI /deserialize,参数名为 data。