
# سكربت فحص واستغلال جماعي لثغرة CVE-2017-9841 سكربت فحص واستغلال جماعي لثغرة CVE-2017-9841، وهي ثغرة تنفيذ كود عن بُعد في PHPUnit يتم استغلالها عبر طلبات HTTP POST مع حمولات PHP.
نص برمجي للمسح الشامل والاستغلال لثغرة CVE-2017-9841. PHPUnit هو إطار اختبار قائم على لغة PHP. يوجد ثغرة أمنية في ملف Util/PHP/eval-stdin.php في الإصدارات السابقة لـ PHPUnit 4.8.28 والإصدارات 5.x السابقة للإصدار 5.6.3. يمكن لمهاجم عن بُعد استغلال الثغرة عن طريق إرسال بيانات HTTP POST تبدأ بسلسلة ‘<?php’ لتنفيذ كود PHP عشوائي.