Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-9841 — phpunit-shell | CVE_2017-9841 | Kitploit
أدوات/GitHubGitHub/p1ckzi/cve-2017-9841
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubp1ckzi/cve-2017-9841

CVE-2017-9841

phpunit-shell | CVE_2017-9841

عرض المستودع
31منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

phpunit-shell ⭐

نص برمجي بسيط بلغة python3 لاستغلال CVE-2017-9841.

الاستغلال - CVE-2017-9841 ❗

نص برمجي بسيط يستغل ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) موجودة في PHPUnit قبل الإصدار 4.8.28 وفي الإصدارات 5.x قبل الإصدار 5.6.3. يُرسل طلب POST إلى الهدف مع أوامر نظام مُدخَلة من المستخدم.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9841.


المتطلبات الأساسية ✔

  • python3
  • وحدة requests ووحدة bs4 الخاصة بـ python3. يمكن تثبيتهما باستخدام:
root@kitploit:~
pip3 install requests bs4

الاستخدام ℹ

بعد تحديد هدف يعمل بـ phpunit:

root@kitploit:~
chmod +x phpunit-shell
./phpunit-shell -h

أو

root@kitploit:~
python3 phpunit-shell -h

يعرض خيار -h أو --help كيفية تشغيل النص البرمجي مع بعض الأمثلة.
يوجد وسيطان موضعيان وعدد قليل من الوسائط الاختيارية.

root@kitploit:~
usage: phpunit-shell.py [-h] [-a] [-n] address

phpunit-shell.py exploits an RCE vulnerability in
applications running PHPUnit before 4.8.28 and 5.x before 5.6.3.

positional arguments:
  address           ip/hostname, port, sub-directories to the vulnerable eval-stdin.php file.

optional arguments:
  -h, --help        show this help message and exit
  -a, --accessible  turns off features which may negatively affect screen readers
  -n, --no-colour   removes colour output

example:
        phpunit-shell.py 10.10.10.10/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

وسيطة --accessible:

يقوم phpunit-shell افتراضيًا بالطباعة بالألوان مع بعض التنسيقات الإضافية على مخرجات الطرفية، إلا أن هذا ليس مفيدًا دائمًا لمن يستخدمون قارئات الشاشة. يؤدي استخدام وسيطة --accessible إلى تعطيل طباعة التنسيقات المزخرفة والألوان على الطرفية.
كما سيعطّل فن ASCII أيضًا.


القيود ⚠

لا يمكن للنص البرمجي وضع افتراضات حول النظام المستهدف أو القيود المفروضة على المستخدم/الخدمة التي تشغّل التطبيق الضعيف. أي أن هذا ليس غلافًا كاملًا (full-shell)، لذا لا يمكن تغيير الأدلة وقد لا تكون الأوامر الأطول ممكنة.
إنه أقرب إلى نصف غلاف (half-shell) بسيط وسريع 🐢 صُمم ليكون بوابة لاستغلال أعمق - وفي النهاية الوصول إلى غلاف كامل (full-shell)، ورفع الامتيازات (privesc)، إلخ... 👍

يستخدم النص البرمجي أيضًا مهلة زمنية (timeout) تبلغ 30 ثانية للطلبات، ويمكن تغيير هذه المهلة أو إيقاف تشغيلها تمامًا من خلال تعديل النص البرمجي.
يتم استخدام كود PHP 'shell_exec' افتراضيًا، ويمكن أيضًا تغيير ذلك إذا رغب المستخدم، مثلًا باستخدام 'system' بدلًا منه.

ملاحظات 📝

كان النص البرمجي بشكل أساسي تمرينًا على إنشاء نص برمجي بسيط بلغة Python لاستغلال CVE-2017-9841 وتسريع عمليات الاستغلال اللاحقة.


شكر وتقدير 👍

https://skerritt.blog/a11y/ - تنفيذ إمكانية الوصول.

تنزيل الأداة