
(CVE-2017-9841) PHPUnit_eval-stdin_php Esecuzione di Codice Remota
(CVE-2017-9841) PHPUnit_eval-stdin_php Esecuzione Remota di Codice
Una vulnerabilità di code injection in PHPUnit, un framework di unit testing PHP che fa parte dei moduli Mailchimp e Mailchimp E-Commerce in Drupal.
La vulnerabilità si trova nel file /phpunit/src/Util/PHP/eval-stdin.php attraverso l'uso del wrapper php://input.
Affetti : PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2
[Percorso vulnerabilità]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php
Questo script che verifica la presenza o l'assenza della vulnerabilità CVE-2017-9841 è basato su Python3.
<Utilizzo>
python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (porta definita dall'utente)
python PHPUnit_eval-stdin_RCE.py <dst_ip> (predefinito : 80/tcp)