CVE-2019-9081 的 PoC,此 CVE 仅是一个新的 POP 链。该项目是一个预构建的易受攻击的 Laravel 5.7.x 应用程序,在 URI /deserialize(POST 请求)处设有 POI 漏洞入口点。
启动易受攻击的应用程序:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
获取 payload:
$ php CVE-2019-8091_poc.php
通过 POST 请求向 URI /deserialize 发送 payload,参数名为 data。