
CVE-2017-9841에 대한 자동 익스플로잇 (취약한 eval-stdin.php 파일)
Util PHP eval-stdin.php(CVE-2017-9841) 취약점은 오래된 eval-stdin.php의 RCE(원격 코드 실행) 취약점입니다. 이 익스플로잇은 앞서 언급한 취약점을 자동화한 도구일 뿐이며, 아직 개발 중입니다.
Ruby 3.0.4로 작성되었으며(2시간 이내에 작성), Kali Linux, Arch Linux, Ubuntu minimal 및 Termux에서 테스트되었습니다.
실행 방법:
ruby evil-eval.rb
실행한 뒤 help를 입력하면 revshell, checkconnection, privesc 등 사용 가능한 명령어를 확인할 수 있습니다. 이 명령어들은 매우매우 유용합니다.
종료할 때는 CTRL+C (^C)를 누르면 안 됩니다. 그냥 exit을 입력하면 됩니다.
면책 조항:
이 익스플로잇의 오용 또는 불법적인 사용에 대해 저는 전혀 책임지지 않습니다.
Keep calm an 'door the planet