
Scanner batch e script di sfruttamento per CVE-2017-9841, una vulnerabilità di esecuzione remota di codice in PHPUnit attivata tramite richieste HTTP POST con payload PHP.
Script per la scansione di massa e lo sfruttamento di CVE-2017-9841. PHPUnit è un framework di test basato su PHP. Le versioni di PHPUnit precedenti alla 4.8.28 e le versioni 5.x precedenti alla 5.6.3 presentano una vulnerabilità di sicurezza nel file Util/PHP/eval-stdin.php. Un attaccante remoto può sfruttare questa vulnerabilità inviando dati HTTP POST che iniziano con la stringa '<?php' per eseguire codice PHP arbitrario.