Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PHPUnit-GoScan — PHPUnit CVE-2017-9841 Scanner in Go sauber und feuerbereit. | Kitploit
Tools/GitHubGitHub/drcrypterdotru/phpunit-goscan
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdrcrypterdotru/phpunit-goscan

PHPUnit-GoScan

PHPUnit CVE-2017-9841 Scanner in Go sauber und feuerbereit.

Repository anzeigen
4vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ PHPUnit Go Scanner (CVE-2017-9841)

Ein schneller, in Go geschriebener Multithread-Scanner zur Erkennung exponierter und verwundbarer eval-stdin.php-Endpunkte in PHPUnit (CVE-2017-9841). Unterstützt das Scannen mehrerer Domains mit paralleler Ausführung und automatischer Protokollerkennung.


🖼 Demo-Screenshot

demo


🔍 Zusammenfassung zu CVE-2017-9841

CVE-2017-9841 ist eine kritische Schwachstelle zur Remote-Codeausführung (RCE) in PHPUnit, die durch die öffentliche Verfügbarkeit des Skripts eval-stdin.php verursacht wird.
Angreifer können beliebigen PHP-Code auf dem Server ausführen, indem sie manipulierte Eingaben an diesen Endpunkt senden.

Betroffene Versionen:

  • PHPUnit ≤ 4.8.28
  • PHPUnit ≤ 5.6.2

Häufiger verwundbarer Pfad:

root@kitploit:~
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

⚙️ Funktionen

  • ✅ Erkennt exponierte eval-stdin.php-Dateien über mehrere gängige Pfade
  • ✅ Erkennt das HTTP/HTTPS-Protokoll automatisch
  • ✅ Hochgeschwindigkeits-Multithread-Scanning über das -t-Flag
  • ✅ Saubere, kategorisierte Ausgabe in Ergebnisdateien
  • ✅ Keine Drittanbieter-Abhängigkeiten – nur Go

🚀 Verwendung

🔧 Kommandozeilen-Ausführung

root@kitploit:~
go run PHPUnit_GoScan.go -l list.txt -t 20

Oder vorkompilierte Binärdateien verwenden:

Unter Linux:

root@kitploit:~
chmod +x PHPUnit_GoScan_amd64_linux
./PHPUnit_GoScan_amd64_linux -l list.txt -t 20

Unter Windows:

root@kitploit:~
PHPUnit_GoScan_amd64_windows.exe -l list.txt -t 20

📌 Parameter

FlagBeschreibung
-lPfad zur Eingabedatei mit einer Domain pro Zeile
-tAnzahl gleichzeitiger Threads (Standard: 10, empfohlen: 20)

📁 Eingabe: list.txt

Beispiel-Domainliste:

root@kitploit:~
example.com
http://target.org
https://vulnerable.site/
testdomain.net
  • Unterstützt reine Domains und vollständige URLs
  • Fügt das Protokoll automatisch hinzu, falls es fehlt

🔎 Durchsuchte Pfade

Der Scanner prüft die folgenden gängigen verwundbaren Pfade:

root@kitploit:~
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php

Diese können im Abschnitt PHPUnit_PayloadList der Go-Quelldatei angepasst werden.


📦 Ausgabedateien

Nach dem Scan werden die Ergebnisse in folgende Dateien geschrieben:

DateinameBeschreibung
Domain_Online.txtDomains, die mit HTTP 200 geantwortet haben
PHPUnit_Injected.txtDomains, die als verwundbar gegenüber CVE-2017-9841 bestätigt wurden

🧪 Beispiel für die Konsolenausgabe

root@kitploit:~
[1/100] [Domain Online]     ==> https://target.com
[1/100] [PHPUnit == PWNED]  ==> https://target.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

[5/100] [Domain Offline]    ==> http://dead.site
[6/100] [Fail Injection]    ==> https://clean.site

📥 Download vorkompilierter Binärdateien

PlattformDateiname
LinuxPHPUnit_GoScan_amd64_linux
WindowsPHPUnit_GoScan_amd64_windows.exe

🛠 Unter Linux:
Führen Sie vor der Ausführung chmod +x PHPUnit_GoScan_amd64_linux aus.


⚠️ Rechtlicher Hinweis

Dieses Tool ist ausschließlich für Schulungs- und autorisierte Sicherheitstests bestimmt.
Scannen Sie keine Domains, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.
Unbefugte Nutzung kann illegal sein und nach geltendem Recht geahndet werden.


✍️ Autor

Entwickelt von DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru


📘 Lizenz

MIT-Lizenz – Frei nutzbar, modifizierbar und verteilbar.
Links:

  • Quellcode: PHPUnit_GoScan.go
  • Linux-Binärdatei
  • Windows-Binärdatei
Tool herunterladen