
Автоматизированный эксплойт для CVE-2017-9841 (уязвимый файл eval-stdin.php)
Уязвимость Util PHP eval-stdin.php (CVE-2017-9841) — это RCE-уязвимость в устаревшем eval-stdin.php. Этот эксплойт — просто автоматизация упомянутой уязвимости и всё ещё находится в разработке.
Скрипт написан на Ruby 3.0.4 (за 2 часа), протестирован на Kali linux, Arch Linux, Ubuntu minimal и Termux.
Как это запустить?
ruby evil-eval.rb
Внутри, когда вы вводите help, вы можете увидеть доступные команды, такие как revshell, checkconnection, privesc, которые очень, очень полезны.
При выходе из него не следует использовать CTRL+C (^C) — можно просто ввести exit
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:
Я совершенно не несу ответственности за любое неправомерное использование или незаконные действия с этим эксплойтом.
Keep calm an 'door the planet