Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Php-unit-CVE-2017-9841 — Docker-basiertes Labor zur Reproduktion von CVE-2017-9841, einer Remote-Codeausführungsschwachstelle in PHPUnit's eval-stdin.php, wenn es unter einem Web-Root installiert ist. | Kitploit
Tools/GitHubGitHub/cyberharsh/php-unit-cve-2017-9841
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubcyberharsh/php-unit-cve-2017-9841

Php-unit-CVE-2017-9841

Docker-basiertes Labor zur Reproduktion von CVE-2017-9841, einer Remote-Codeausführungsschwachstelle in PHPUnit's eval-stdin.php, wenn es unter einem Web-Root installiert ist.

Repository anzeigen
5vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

phpunit entfernter Codeausführungsfehler (CVE-2017-9841)

Composer ist ein PHP-Paketverwaltungstool. Bei der Installation eines Pakets mit Composer wird im aktuellen Verzeichnis ein vendor-Ordner erstellt, in dem alle Dateien abgelegt werden. Normalerweise sollte dieses Verzeichnis außerhalb des Webverzeichnisses liegen, damit Benutzer nicht direkt darauf zugreifen können.

phpunit ist ein Unit-Testing-Tool für PHP. In den Versionen 4.8.19 bis 4.8.27 und 5.0.10 bis 5.6.2 enthält die Datei vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php folgenden Code:

root@kitploit:~
eval('?>'.file_get_contents('php://input'));

Wenn diese Datei von einem Benutzer direkt aufgerufen wird, führt dies zu einer Sicherheitslücke für die Ausführung von entferntem Code (Remote Code Execution).

Referenzlink: http://phpunit.vulnbusters.com

Schwachstellenumgebung

Führen Sie die folgenden Befehle aus, um eine PHP-Umgebung zu starten, in der phpunit im Webverzeichnis installiert ist.

root@kitploit:~
docker-compose build
docker-compose up -d

Die Webumgebung wird unter http://your-ip:8080 gestartet.

Reproduktion der Schwachstelle

Senden Sie PHP-Code direkt als POST-Body an http://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php:

Tool herunterladen