
(CVE-2017-9841) PHPUnit_eval-stdin_php Удалённое выполнение кода
(CVE-2017-9841) PHPUnit_eval-stdin_php Удалённое выполнение кода
Уязвимость внедрения кода в PHPUnit — PHP-фреймворке для модульного тестирования, являющемся частью модулей Mailchimp и Mailchimp E-Commerce в Drupal. Уязвимость находится в файле /phpunit/src/Util/PHP/eval-stdin.php и возникает из-за использования обёртки php://input.
Affected : PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2
[Vuln path]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php
Этот скрипт проверяет наличие или отсутствие уязвимости CVE-2017-9841 и основан на Python3.
<Usage>
python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (user defined port)
python PHPUnit_eval-stdin_RCE.py <dst_ip> (default : 80/tcp)