
Automated Exploit for CVE-2017-9841 (eval-stdin.php vulnerable file)
Util PHP eval-stdin.php (CVE-2017-9841) 漏洞是过时的 eval-stdin.php 中的远程代码执行漏洞。 此漏洞利用程序仅是对所述漏洞的自动化工具,且仍在开发中。
使用 Ruby 3.0.4 编写(耗时 2 小时内),已在 Kali Linux、Arch Linux、Ubuntu minimal 和 Termux 上测试。
如何运行?
ruby evil-eval.rb
在程序内部,当您输入 help 时,可以看到可用的命令,例如 revshell、checkconnection、privesc,这些都非常非常有用。
退出时,不应使用 CTRL+C (^C),您只需输入 exit 即可。
免责声明:
对于使用此漏洞利用程序造成的任何滥用或非法行为,我完全不承担责任。
Keep calm an 'door the planet