
Exploit automatizado para CVE-2017-9841 (archivo vulnerable eval-stdin.php)
Util PHP eval-stdin.php (CVE-2017-9841) vulnerabilidad es una vulnerabilidad RCE en eval-stdin.php desactualizado. Este exploit es solo una automatización para la vulnerabilidad mencionada y aún está en desarrollo.
Escrito en Ruby 3.0.4 (en 2 horas), probado en Kali linux, Arch Linux, Ubuntu minimal y Termux.
¿Cómo ejecutarlo?
ruby evil-eval.rb
Dentro de él, cuando escribes help puedes ver qué comandos están disponibles como revshell, checkconnection, privesc que son muy, muy útiles.
Cuando sales de él, no debes hacer CTRL+C (^C), puedes hacerlo simplemente escribiendo exit
DESCARGO DE RESPONSABILIDAD:
Por cualquier uso indebido o acción ilegal con este exploit no soy totalmente responsable.
Mantén la calma y 'door el planeta