
(CVE-2017-9841) PHPUnit_eval-stdin_php リモートコード実行
(CVE-2017-9841) PHPUnit_eval-stdin_php リモートコード実行
PHPUnit(PHPユニットテストフレームワーク)におけるコードインジェクションの脆弱性で、DrupalのMailchimp、Mailchimp E-Commerceモジュールの一部です。 この脆弱性は、php://inputラッパーを使用している /phpunit/src/Util/PHP/eval-stdin.php ファイルに存在します。
Affected : PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2
[脆弱性のあるパス]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php
このスクリプトはCVE-2017-9841脆弱性の有無を確認するもので、Python3ベースです。
<使用方法>
python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (ユーザー定義ポート)
python PHPUnit_eval-stdin_RCE.py <dst_ip> (デフォルト: 80/tcp)