Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Php-unit-CVE-2017-9841 — مختبر قائم على Docker لإعادة إنتاج CVE-2017-9841، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في ملف eval-stdin.php الخاص بـ PHPUnit عند تثبيته ضمن جذر الويب. | Kitploit
أدوات/GitHubGitHub/cyberharsh/php-unit-cve-2017-9841
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubcyberharsh/php-unit-cve-2017-9841

Php-unit-CVE-2017-9841

مختبر قائم على Docker لإعادة إنتاج CVE-2017-9841، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في ملف eval-stdin.php الخاص بـ PHPUnit عند تثبيته ضمن جذر الويب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

ثغرة تنفيذ الكود عن بعد في phpunit (CVE-2017-9841)

Composer هي أداة إدارة حزم PHP. عند استخدام Composer لتثبيت حزمة، سيتم إنشاء مجلد vendor في الدليل الحالي ووضع جميع الملفات فيه. عادةً ما يجب وضع هذا المجلد خارج دليل الويب لمنع المستخدمين من الوصول المباشر إليه.

phpunit هي أداة اختبار وحدة في PHP. في الإصدارات من 4.8.19 إلى 4.8.27 ومن 5.0.10 إلى 5.6.2، يحتوي الملف vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php على الكود التالي:

root@kitploit:~
eval('?>'.file_get_contents('php://input'));

إذا تم الوصول إلى هذا الملف مباشرة من قبل المستخدم، فسيؤدي ذلك إلى ثغرة تنفيذ كود عن بعد.

رابط مرجعي: http://phpunit.vulnbusters.com

بيئة الثغرة

قم بتنفيذ الأوامر التالية لبدء بيئة PHP، حيث يتم تثبيت phpunit ضمن دليل الويب.

root@kitploit:~
docker-compose build
docker-compose up -d

سيتم تشغيل بيئة الويب على http://your-ip:8080.

إعادة إنتاج الثغرة

قم بإرسال كود PHP مباشرة كجسم POST إلى http://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php:

تنزيل الأداة