
CVE-2017-9841용 PoC 익스플로잇 - PHPUnit 원격 코드 실행(RCE)
이 취약점은 4.8.28 이전의 PHPUnit 버전과 5.6.3 이전의 모든 5.x 버전에 영향을 미칩니다. 공격자는 PHPUnit이 노출된 서버에서 임의의 PHP 코드를 실행할 수 있습니다. 이 문제는 PHPUnit의 Util/PHP 디렉터리에 있는 eval-stdin.php 파일에 존재합니다. 이 파일에 접근할 수 있는 경우(일반적으로 /vendor 폴더가 노출된 경우) 공격자는 <?php 로 시작하는 PHP 코드가 포함된 악의적인 HTTP POST 요청을 보내 서버에서 임의의 명령을 실행할 수 있습니다.