
(CVE-2017-9841) PHPUnit_eval-stdin_php تنفيذ التعليمات البرمجية عن بُعد
(CVE-2017-9841) PHPUnit_eval-stdin_php تنفيذ الأوامر عن بُعد
ثغرة حقن أكواد في PHPUnit، وهو إطار عمل لاختبار الوحدات بلغة PHP ويُعد جزءًا من وحدات Mailchimp وMailchimp E-Commerce في دروبال تقع الثغرة داخل ملف /phpunit/src/Util/PHP/eval-stdin.php من خلال استخدامه لموصّل php://input.
المتأثر : PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2
[مسار الثغرة]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php
هذا السكربت الذي يتحقق من وجود أو عدم وجود ثغرة CVE-2017-9841 مبني على Python3.
<الاستخدام>
python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (منفذ محدد من المستخدم)
python PHPUnit_eval-stdin_RCE.py <dst_ip> (الافتراضي : 80/tcp)