Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PHPUnit-GoScan — PHPUnit CVE-2017-9841 ماسح ضوئي بلغة Go نظيف وجاهز للتشغيل. | Kitploit
أدوات/GitHubGitHub/drcrypterdotru/phpunit-goscan
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubdrcrypterdotru/phpunit-goscan

PHPUnit-GoScan

PHPUnit CVE-2017-9841 ماسح ضوئي بلغة Go نظيف وجاهز للتشغيل.

عرض المستودع
4منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ ماسح PHPUnit Go (CVE-2017-9841)

ماسح سريع متعدد الخيوط مكتوب بلغة Go لكشف نقاط النهاية eval-stdin.php المكشوفة والضعيفة في PHPUnit (CVE-2017-9841). يدعم المسح عبر نطاقات متعددة مع تنفيذ متوازي واكتشاف تلقائي للبروتوكول.


🖼 لقطة شاشة تجريبية

demo


🔍 ملخص CVE-2017-9841

CVE-2017-9841 هي ثغرة حرجة لتنفيذ الأكواد عن بُعد (RCE) في PHPUnit، ناتجة عن تعريض سكريبت eval-stdin.php للعامة.
يمكن للمهاجمين تنفيذ أكواد PHP عشوائية على الخادم عن طريق إرسال مدخلات مصممة خصيصًا إلى نقطة النهاية هذه.

الإصدارات المتأثرة:

  • PHPUnit ≤ 4.8.28
  • PHPUnit ≤ 5.6.2

المسار الضعيف الشائع:

root@kitploit:~
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

⚙️ المميزات

  • ✅ يكتشف ملفات eval-stdin.php المكشوفة باستخدام مسارات شائعة متعددة
  • ✅ يكتشف تلقائيًا بروتوكول HTTP/HTTPS
  • ✅ مسح عالي السرعة متعدد الخيوط عبر العلامة -t
  • ✅ مخرجات نظيفة ومصنفة إلى ملفات النتائج
  • ✅ لا تبعيات خارجية — فقط Go

🚀 الاستخدام

🔧 تنفيذ سطر الأوامر

root@kitploit:~
go run PHPUnit_GoScan.go -l list.txt -t 20

أو استخدم الملفات الثنائية المجمعة مسبقًا:

على Linux:

root@kitploit:~
chmod +x PHPUnit_GoScan_amd64_linux
./PHPUnit_GoScan_amd64_linux -l list.txt -t 20

على Windows:

root@kitploit:~
PHPUnit_GoScan_amd64_windows.exe -l list.txt -t 20

📌 المعلمات

Flagالوصف
-lمسار ملف الإدخال مع نطاق واحد لكل سطر
-tعدد الخيوط المتزامنة (الافتراضي: 10، الموصى به: 20)

📁 الإدخال: list.txt

مثال على قائمة النطاقات:

root@kitploit:~
example.com
http://target.org
https://vulnerable.site/
testdomain.net
  • يدعم النطاقات الخام وعناوين URL الكاملة
  • يضيف البروتوكول تلقائيًا إذا كان مفقودًا

🔎 المسارات الممسوحة

يقوم الماسح بفحص المسارات الضعيفة الشائعة التالية:

root@kitploit:~
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php

يمكنك تخصيص هذه المسارات في قسم PHPUnit_PayloadList من ملف مصدر Go.


📦 ملفات المخرجات

بعد المسح، تتم كتابة النتائج إلى:

اسم الملفالوصف
Domain_Online.txtالنطاقات التي استجابت بحالة HTTP 200
PHPUnit_Injected.txtالنطاقات المؤكدة كضعيفة تجاه CVE-2017-9841

🧪 مثال على مخرجات وحدة التحكم

root@kitploit:~
[1/100] [Domain Online]     ==> https://target.com
[1/100] [PHPUnit == PWNED]  ==> https://target.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

[5/100] [Domain Offline]    ==> http://dead.site
[6/100] [Fail Injection]    ==> https://clean.site

📥 تنزيل الملفات الثنائية المجمعة مسبقًا

المنصةاسم الملف
LinuxPHPUnit_GoScan_amd64_linux
WindowsPHPUnit_GoScan_amd64_windows.exe

🛠 على Linux:
قم بتشغيل chmod +x PHPUnit_GoScan_amd64_linux قبل التنفيذ.


⚠️ تحذير قانوني

هذه الأداة مخصصة للاختبار الأمني التعليمي والمصرح به فقط.
لا تمسح نطاقات لا تملكها أو ليس لديك إذن لاختبارها.
قد يكون الاستخدام غير المصرح به غير قانوني ويعاقب عليه بموجب القوانين المعمول بها.


✍️ المؤلف

تم التطوير بواسطة DRCrypter.ru
تيليجرام: @drcrypterd0tru
GitHub: @drcrypterdotru


📘 الترخيص

رخصة MIT — مجاني للاستخدام والتعديل والتوزيع.
الروابط:

  • Source Code: PHPUnit_GoScan.go
  • Linux Binary
  • Windows Binary
تنزيل الأداة