
Exploit automatizzato per CVE-2017-9841 (file vulnerabile eval-stdin.php)
La vulnerabilità PHP eval-stdin.php (CVE-2017-9841) è una vulnerabilità RCE nel eval-stdin.php obsoleto. Questo exploit è solo un'automazione per la vulnerabilità menzionata ed è ancora in fase di sviluppo.
Scritto in Ruby 3.0.4 (in meno di 2 ore), testato su Kali Linux, Arch Linux, Ubuntu minimal e Termux.
Come eseguirlo?
ruby evil-eval.rb
All'interno, quando digiti help puoi vedere quali comandi sono disponibili, come revshell, checkconnection, privesc, che sono molto, molto utili.
Per uscire, non dovresti premere CTRL+C (^C); puoi farlo semplicemente digitando exit
DICHIARAZIONE DI NON RESPONSABILITÀ:
Non sono assolutamente responsabile per qualsiasi uso improprio o azione illegale con questo exploit.
Keep calm an 'door the planet