
(CVE-2017-9841) PHPUnit_eval-stdin_php Entfernte Codeausführung
(CVE-2017-9841) PHPUnit_eval-stdin_php Remote Code Execution
Eine Codeinjection-Schwachstelle in PHPUnit, einem PHP-Unit-Testing-Framework, das Teil der Mailchimp- und Mailchimp-E-Commerce-Module in Drupal ist.
Die Schwachstelle befindet sich in der Datei /phpunit/src/Util/PHP/eval-stdin.php durch die Verwendung des php://input-Wrappers.
Betroffen: PHPUnit 4.8.19 - 4.8.27, PHPUnit 5.0.10 - 5.6.2
[Angriffspfad]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php
Dieses Skript, das das Vorhandensein oder Fehlen der CVE-2017-9841-Schwachstelle prüft, basiert auf Python3.
<Verwendung>
python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (benutzerdefinierter Port)
python PHPUnit_eval-stdin_RCE.py <dst_ip> (Standard: 80/tcp)