PHP zerodium后门漏洞

2021-04-28 PHP PoC No

Description

PHP开发工程师JakeBirchall在对其中一个恶意COMMIT的分析过程中发现,在代码中注入的后门是来自一个PHP代码被劫持的网站上,并且采用了远程代码执行的操作,并且攻击者盗用了PHP开发人员的名义来提交此COMMIT。PHP存在zerodium后门漏洞,攻击者可利用漏洞获取系统权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities