
Scanner par lots et script d'exploitation pour CVE-2017-9841, une vulnérabilité d'exécution de code à distance PHPUnit déclenchée via des requêtes HTTP POST avec des charges utiles PHP.
Script de scan et d'exploitation en masse pour CVE-2017-9841. PHPUnit est un framework de test basé sur PHP. Les versions de PHPUnit antérieures à 4.8.28 et les versions 5.x antérieures à 5.6.3 contiennent une vulnérabilité de sécurité dans le fichier Util/PHP/eval-stdin.php. Un attaquant distant peut exploiter cette vulnérabilité en envoyant des données HTTP POST commençant par la chaîne '<?php' pour exécuter du code PHP arbitraire.