
composer एक PHP पैकेज प्रबंधन उपकरण है। composer का उपयोग करके एक्सटेंशन पैकेज स्थापित करने पर वर्तमान निर्देशिका में एक vendor फ़ोल्डर बन जाएगा, और सभी फ़ाइलें उसमें रखी जाएँगी। सामान्यतः इस निर्देशिका को वेब निर्देशिका के बाहर रखा जाना चाहिए, ताकि उपयोगकर्ता सीधे उस तक न पहुँच सकें।
phpunit PHP में एक यूनिट परीक्षण उपकरण है। इसके 4.8.19 ~ 4.8.27 और 5.0.10 ~ 5.6.2 संस्करणों की vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php फ़ाइल में निम्न कोड है:
eval('?>'.file_get_contents('php://input'));
यदि उपयोगकर्ता सीधे इस फ़ाइल तक पहुँचता है, तो यह दूरस्थ कोड निष्पादन भेद्यता उत्पन्न करेगा।
संदर्भ लिंक: http://phpunit.vulnbusters.com
php वातावरण शुरू करने के लिए निम्न कमांड चलाएँ, जिसमें phpunit वेब निर्देशिका के अंतर्गत स्थापित है।
docker-compose build
docker-compose up -d
वेब वातावरण http://your-ip:8080 पर शुरू होगा।
PHP कोड को सीधे POST Body के रूप में http://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php पर भेजें:
