
(CVE-2017-9841) PHPUnit_eval-stdin_php Execução Remota de Código
(CVE-2017-9841) PHPUnit_eval-stdin_php Execução Remota de Código
Uma vulnerabilidade de injeção de código no PHPUnit, um framework de teste unitário para PHP que faz parte dos módulos Mailchimp e Mailchimp E-Commerce no Drupal. A vulnerabilidade está no arquivo /phpunit/src/Util/PHP/eval-stdin.php através do uso do wrapper php://input.
Afetados : PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2
[Caminho da vulnerabilidade]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php
Este script, que verifica a presença ou ausência da vulnerabilidade CVE-2017-9841, é baseado em Python3.
<Uso>
python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (porta definida pelo usuário)
python PHPUnit_eval-stdin_RCE.py <dst_ip> (padrão: 80/tcp)