
Escáner por lotes y script de explotación para CVE-2017-9841, una vulnerabilidad de ejecución remota de código en PHPUnit activada mediante solicitudes HTTP POST con cargas útiles PHP.
Script de escaneo por lotes y explotación de CVE-2017-9841. PHPUnit es un framework de pruebas basado en PHP. Las versiones de PHPUnit anteriores a 4.8.28 y las versiones 5.x anteriores a 5.6.3 presentan una vulnerabilidad de seguridad en el archivo Util/PHP/eval-stdin.php. Un atacante remoto puede explotar esta vulnerabilidad para ejecutar código PHP arbitrario mediante el envío de datos HTTP POST que comiencen con la cadena ‘<?php’.