
PHPUnit CVE-2017-9841 ماسح ضوئي بلغة Go نظيف وجاهز للتشغيل.
ماسح سريع متعدد الخيوط مكتوب بلغة Go لكشف نقاط النهاية eval-stdin.php المكشوفة والضعيفة في PHPUnit (CVE-2017-9841). يدعم المسح عبر نطاقات متعددة مع تنفيذ متوازي واكتشاف تلقائي للبروتوكول.

CVE-2017-9841 هي ثغرة حرجة لتنفيذ الأكواد عن بُعد (RCE) في PHPUnit، ناتجة عن تعريض سكريبت
eval-stdin.phpللعامة.
يمكن للمهاجمين تنفيذ أكواد PHP عشوائية على الخادم عن طريق إرسال مدخلات مصممة خصيصًا إلى نقطة النهاية هذه.
الإصدارات المتأثرة:
المسار الضعيف الشائع:
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
eval-stdin.php المكشوفة باستخدام مسارات شائعة متعددة-tgo run PHPUnit_GoScan.go -l list.txt -t 20
أو استخدم الملفات الثنائية المجمعة مسبقًا:
chmod +x PHPUnit_GoScan_amd64_linux
./PHPUnit_GoScan_amd64_linux -l list.txt -t 20
PHPUnit_GoScan_amd64_windows.exe -l list.txt -t 20
| Flag | الوصف |
|---|---|
-l | مسار ملف الإدخال مع نطاق واحد لكل سطر |
-t | عدد الخيوط المتزامنة (الافتراضي: 10، الموصى به: 20) |
list.txtمثال على قائمة النطاقات:
example.com
http://target.org
https://vulnerable.site/
testdomain.net
يقوم الماسح بفحص المسارات الضعيفة الشائعة التالية:
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
يمكنك تخصيص هذه المسارات في قسم PHPUnit_PayloadList من ملف مصدر Go.
بعد المسح، تتم كتابة النتائج إلى:
| اسم الملف | الوصف |
|---|---|
Domain_Online.txt | النطاقات التي استجابت بحالة HTTP 200 |
PHPUnit_Injected.txt | النطاقات المؤكدة كضعيفة تجاه CVE-2017-9841 |
[1/100] [Domain Online] ==> https://target.com
[1/100] [PHPUnit == PWNED] ==> https://target.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
[5/100] [Domain Offline] ==> http://dead.site
[6/100] [Fail Injection] ==> https://clean.site
| المنصة | اسم الملف |
|---|---|
| Linux | PHPUnit_GoScan_amd64_linux |
| Windows | PHPUnit_GoScan_amd64_windows.exe |
🛠 على Linux:
قم بتشغيلchmod +x PHPUnit_GoScan_amd64_linuxقبل التنفيذ.
هذه الأداة مخصصة للاختبار الأمني التعليمي والمصرح به فقط.
لا تمسح نطاقات لا تملكها أو ليس لديك إذن لاختبارها.
قد يكون الاستخدام غير المصرح به غير قانوني ويعاقب عليه بموجب القوانين المعمول بها.
تم التطوير بواسطة DRCrypter.ru
تيليجرام: @drcrypterd0tru
GitHub: @drcrypterdotru
رخصة MIT — مجاني للاستخدام والتعديل والتوزيع.
الروابط: