Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-9841-EXPLOIT — استغلال PoC لـ CVE-2017-9841 - تنفيذ التعليمات البرمجية عن بُعد في PHPUnit (RCE) | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2017-9841-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubk3ystr0k3r/cve-2017-9841-exploit

CVE-2017-9841-EXPLOIT

استغلال PoC لـ CVE-2017-9841 - تنفيذ التعليمات البرمجية عن بُعد في PHPUnit (RCE)

عرض المستودع
6منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-9841 - PHPUnit تنفيذ التعليمات البرمجية عن بُعد (RCE)

تؤثر هذه الثغرة على إصدارات PHPUnit قبل 4.8.28 وجميع إصدارات 5.x قبل 5.6.3. وهي تتيح للمهاجمين تنفيذ كود PHP عشوائي على الخوادم التي يكون فيها PHPUnit مكشوفًا. تكمن المشكلة في ملف eval-stdin.php الموجود في دليل Util/PHP الخاص بـ PHPUnit. عندما يكون هذا الملف قابلًا للوصول (عادةً عندما يكون مجلد /vendor مكشوفًا)، يمكن للمهاجمين إرسال طلبات HTTP POST خبيثة تحتوي على كود PHP يبدأ بـ <?php لتنفيذ أوامر عشوائية على الخادم.

التأثير

  • تنفيذ التعليمات البرمجية عن بُعد على الخوادم المعرضة للخطر
  • اختراق كامل للخادم إذا كان PHPUnit مكشوفًا
  • خطير بشكل خاص عندما تكون أدلة /vendor متاحة للجمهور

الإصدارات المتأثرة

  • PHPUnit 4.x قبل 4.8.28
  • PHPUnit 5.x قبل 5.6.3

الحل

  • قم بترقية PHPUnit إلى الإصدار 4.8.28 أو 5.6.3 (أو أحدث)
  • تأكد من أن أدلة /vendor غير متاحة للجمهور
  • قم بإزالة أو تقييد الوصول إلى eval-stdin.php إذا لم يكن الترقية ممكنًا فورًا

المراجع

  • CVE-2017-9841
تنزيل الأداة