
(CVE-2017-9841) PHPUnit_eval-stdin_php 원격 코드 실행
(CVE-2017-9841) PHPUnit_eval-stdin_php 원격 코드 실행
PHPUnit(PHP 유닛 테스트 프레임워크)의 코드 인젝션 취약점으로, Drupal의 Mailchimp 및 Mailchimp E-Commerce 모듈의 일부입니다.
이 취약점은 /phpunit/src/Util/PHP/eval-stdin.php 파일에서 php://input 래퍼를 사용함으로써 발생합니다.
영향받는 버전 : PHPUnit 4.8.19 - 4.8.27, PHPUnit 5.0.10 - 5.6.2
[취약 경로]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php
이 스크립트는 CVE-2017-9841 취약점의 존재 여부를 확인하며, Python3 기반입니다.
<사용법>
python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (사용자 정의 포트)
python PHPUnit_eval-stdin_RCE.py <dst_ip> (기본값 : 80/tcp)