Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-9841-EXPLOIT — Ein PoC-Exploit für CVE-2017-9841 - PHPUnit Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2017-9841-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubk3ystr0k3r/cve-2017-9841-exploit

CVE-2017-9841-EXPLOIT

Ein PoC-Exploit für CVE-2017-9841 - PHPUnit Remote Code Execution (RCE)

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-9841 - PHPUnit Remote Code Execution(RCE)

Diese Schwachstelle betrifft PHPUnit-Versionen vor 4.8.28 und alle 5.x-Versionen vor 5.6.3. Sie ermöglicht Angreifern, beliebigen PHP-Code auf Servern auszuführen, auf denen PHPUnit zugänglich ist. Das Problem liegt in der Datei eval-stdin.php im Util/PHP-Verzeichnis von PHPUnit. Wenn diese Datei zugänglich ist (typischerweise wenn der /vendor-Ordner freigegeben ist), können Angreifer bösartige HTTP-POST-Anfragen mit PHP-Code senden, der mit <?php beginnt, um beliebige Befehle auf dem Server auszuführen.

Auswirkungen

  • Remote-Code-Ausführung auf verwundbaren Servern
  • Vollständige Kompromittierung des Servers, wenn PHPUnit zugänglich ist
  • Besonders gefährlich, wenn /vendor-Verzeichnisse öffentlich zugänglich sind

Betroffene Versionen

  • PHPUnit 4.x vor 4.8.28
  • PHPUnit 5.x vor 5.6.3

Lösung

  • Aktualisieren Sie PHPUnit auf Version 4.8.28 oder 5.6.3 (oder neuer)
  • Stellen Sie sicher, dass /vendor-Verzeichnisse nicht öffentlich zugänglich sind
  • Entfernen oder beschränken Sie den Zugriff auf eval-stdin.php, wenn ein Upgrade nicht sofort möglich ist

Referenzen

  • CVE-2017-9841
Tool herunterladen