
CVE-2017-9841 用の自動エクスプロイト (脆弱なファイル eval-stdin.php)
Util PHP eval-stdin.php (CVE-2017-9841) の脆弱性は、旧式の eval-stdin.php における RCE 脆弱性です。 このエクスプロイトは、前述の脆弱性の自動化に過ぎず、まだ開発中です。
Ruby 3.0.4 でスクリプト化され(2時間以内)、Kali linux、Arch Linux、Ubuntu minimal、Termux でテスト済みです。
実行方法は?
ruby evil-eval.rb
その中で help と入力すると、利用可能なコマンドが表示されます。たとえば revshell、checkconnection、privesc など、これらは非常に、非常に便利です。
終了するときは CTRL+C (^C) を使うべきではありません。exit と入力するだけで終了できます。
免責事項:
このエクスプロイトの誤用または違法行為について、私は一切責任を負いません。
Keep calm an 'door the planet