
PHPUnit CVE-2017-9841 Scanner in Go sauber und feuerbereit.
Ein schneller, in Go geschriebener Multithread-Scanner zur Erkennung exponierter und verwundbarer eval-stdin.php-Endpunkte in PHPUnit (CVE-2017-9841). Unterstützt das Scannen mehrerer Domains mit paralleler Ausführung und automatischer Protokollerkennung.

CVE-2017-9841 ist eine kritische Schwachstelle zur Remote-Codeausführung (RCE) in PHPUnit, die durch die öffentliche Verfügbarkeit des Skripts
eval-stdin.phpverursacht wird.
Angreifer können beliebigen PHP-Code auf dem Server ausführen, indem sie manipulierte Eingaben an diesen Endpunkt senden.
Betroffene Versionen:
Häufiger verwundbarer Pfad:
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
eval-stdin.php-Dateien über mehrere gängige Pfade-t-Flaggo run PHPUnit_GoScan.go -l list.txt -t 20
Oder vorkompilierte Binärdateien verwenden:
chmod +x PHPUnit_GoScan_amd64_linux
./PHPUnit_GoScan_amd64_linux -l list.txt -t 20
PHPUnit_GoScan_amd64_windows.exe -l list.txt -t 20
| Flag | Beschreibung |
|---|---|
-l | Pfad zur Eingabedatei mit einer Domain pro Zeile |
-t | Anzahl gleichzeitiger Threads (Standard: 10, empfohlen: 20) |
list.txtBeispiel-Domainliste:
example.com
http://target.org
https://vulnerable.site/
testdomain.net
Der Scanner prüft die folgenden gängigen verwundbaren Pfade:
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
Diese können im Abschnitt PHPUnit_PayloadList der Go-Quelldatei angepasst werden.
Nach dem Scan werden die Ergebnisse in folgende Dateien geschrieben:
| Dateiname | Beschreibung |
|---|---|
Domain_Online.txt | Domains, die mit HTTP 200 geantwortet haben |
PHPUnit_Injected.txt | Domains, die als verwundbar gegenüber CVE-2017-9841 bestätigt wurden |
[1/100] [Domain Online] ==> https://target.com
[1/100] [PHPUnit == PWNED] ==> https://target.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
[5/100] [Domain Offline] ==> http://dead.site
[6/100] [Fail Injection] ==> https://clean.site
| Plattform | Dateiname |
|---|---|
| Linux | PHPUnit_GoScan_amd64_linux |
| Windows | PHPUnit_GoScan_amd64_windows.exe |
🛠 Unter Linux:
Führen Sie vor der Ausführungchmod +x PHPUnit_GoScan_amd64_linuxaus.
Dieses Tool ist ausschließlich für Schulungs- und autorisierte Sicherheitstests bestimmt.
Scannen Sie keine Domains, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.
Unbefugte Nutzung kann illegal sein und nach geltendem Recht geahndet werden.
Entwickelt von DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru
MIT-Lizenz – Frei nutzbar, modifizierbar und verteilbar.
Links: