(CVE-2017-9841) PHPUnit_eval-stdin_php 远程代码执行
PHPUnit 中的一个代码注入漏洞,PHPUnit 是一个 PHP 单元测试框架,是 Drupal 中 Mailchimp 和 Mailchimp E-Commerce 模块的一部分。 该漏洞位于 /phpunit/src/Util/PHP/eval-stdin.php 文件中,源于其对 php://input 包装器的使用。
受影响版本 : PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2
[漏洞路径]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php
该脚本基于 Python3,用于检查 CVE-2017-9841 漏洞是否存在。
<用法>
python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (用户自定义端口)
python PHPUnit_eval-stdin_RCE.py <dst_ip> (默认 : 80/tcp)