
CVE-2017-9841用のバッチスキャナーおよび悪用スクリプト。PHPペイロードを含むHTTP POSTリクエストを介してトリガーされるPHPUnitリモートコード実行の脆弱性です。
CVE-2017-9841のバッチスキャンおよびエクスプロイトスクリプト。PHPUnitはPHPベースのテストフレームワークです。PHPUnit 4.8.28より前のバージョンおよび5.6.3より前の5.xバージョンのUtil/PHP/eval-stdin.phpファイルにセキュリティ脆弱性が存在します。リモート攻撃者は、「<?php」文字列で始まるHTTP POSTデータを送信することにより、この脆弱性を利用して任意のPHPコードを実行できます。