
(CVE-2017-9841) PHPUnit_eval-stdin_php दूरस्थ कोड निष्पादन
(CVE-2017-9841) PHPUnit_eval-stdin_php दूरस्थ कोड निष्पादन
PHPUnit में एक कोड इंजेक्शन भेद्यता, जो Drupal में Mailchimp और Mailchimp E-Commerce मॉड्यूल का हिस्सा है। भेद्यता /phpunit/src/Util/PHP/eval-stdin.php फ़ाइल में php://input रैपर के उपयोग के माध्यम से है।
प्रभावित : PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2
[भेद्यता पथ]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php
यह स्क्रिप्ट CVE-2017-9841 भेद्यता की उपस्थिति या अनुपस्थिति की जाँच करती है और Python3 पर आधारित है।
<उपयोग>
python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (उपयोगकर्ता द्वारा परिभाषित पोर्ट)
python PHPUnit_eval-stdin_RCE.py <dst_ip> (डिफ़ॉल्ट : 80/tcp)