
Exploração automatizada para CVE-2017-9841 (arquivo vulnerável eval-stdin.php)
A vulnerabilidade do PHP eval-stdin.php (CVE-2017-9841) é uma vulnerabilidade RCE no eval-stdin.php desatualizado. Este exploit é apenas automação para a vulnerabilidade mencionada e ainda está em desenvolvimento.
Programado em Ruby 3.0.4 (em 2 horas), testado em Kali linux, Arch Linux, Ubuntu minimal e Termux.
Como executá-lo?
ruby evil-eval.rb
Dentro dele, quando você digita help, você pode ver quais comandos estão disponíveis, como revshell, checkconnection, privesc, que são muito, muito úteis.
Ao sair, você não deve usar CTRL+C (^C), pode sair apenas digitando exit
AVISO:
Não me responsabilizo por qualquer uso indevido ou ação ilegal com este exploit.
Keep calm an 'door the planet