
Batch-Scanner und Exploit-Skript für CVE-2017-9841, eine PHPUnit-Schwachstelle für Remote-Code-Ausführung, die über HTTP-POST-Anfragen mit PHP-Payloads ausgelöst wird.
Massen-Scan- und Exploit-Skript für CVE-2017-9841. PHPUnit ist ein auf PHP basierendes Test-Framework. In PHPUnit vor Version 4.8.28 und in den 5.x-Versionen vor 5.6.3 besteht eine Sicherheitslücke in der Datei Util/PHP/eval-stdin.php. Ein entfernter Angreifer kann diese Sicherheitslücke ausnutzen, indem er HTTP-POST-Daten sendet, die mit der Zeichenfolge '<?php' beginnen, um beliebigen PHP-Code auszuführen.