
Automatisierter Exploit für CVE-2017-9841 (verwundbare Datei eval-stdin.php)
Die Schwachstelle in Util PHP eval-stdin.php (CVE-2017-9841) ist eine RCE-Schwachstelle in einem veralteten eval-stdin.php. Dieser Exploit ist lediglich eine Automatisierung der genannten Schwachstelle und befindet sich noch in der Entwicklung.
Geschrieben in Ruby 3.0.4 (innerhalb von 2 Stunden), getestet auf Kali Linux, Arch Linux, Ubuntu minimal und Termux.
Wie führt man es aus?
ruby evil-eval.rb
Wenn du darin help eingibst, siehst du, welche Befehle verfügbar sind, wie revshell, checkconnection, privesc – die sehr, sehr nützlich sind.
Wenn du es beenden willst, solltest du nicht CTRL+C (^C) drücken; gib einfach exit ein.
HAFTUNGSAUSSCHLUSS:
Für jeglichen Missbrauch oder illegale Handlungen mit diesem Exploit übernehme ich keinerlei Verantwortung.
Keep calm an 'door the planet