
Exploit automatisé pour CVE-2017-9841 (fichier vulnérable eval-stdin.php)
La vulnérabilité Util PHP eval-stdin.php (CVE-2017-9841) est une vulnérabilité RCE dans eval-stdin.php obsolète. Cet exploit n'est qu'une automatisation de la vulnérabilité mentionnée et est encore en développement.
Écrit en Ruby 3.0.4 (en 2 heures), testé sur Kali Linux, Arch Linux, Ubuntu minimal et Termux.
Comment l'exécuter ?
ruby evil-eval.rb
À l'intérieur, lorsque vous tapez help, vous pouvez voir quelles commandes sont disponibles, comme revshell, checkconnection, privesc, qui sont très, très utiles.
Pour quitter, vous ne devez pas faire CTRL+C (^C), vous pouvez le faire en tapant simplement exit
AVERTISSEMENT :
Je ne suis absolument pas responsable de toute utilisation abusive ou action illégale avec cet exploit.
Keep calm an 'door the planet