Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ludy-dev/phpunit_eval-stdin_rce
SchwachstellenscannerCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubludy-dev/phpunit_eval-stdin_rce

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php Entfernte Codeausführung

Repository anzeigen
6vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php Remote Code Execution

Eine Codeinjection-Schwachstelle in PHPUnit, einem PHP-Unit-Testing-Framework, das Teil der Mailchimp- und Mailchimp-E-Commerce-Module in Drupal ist. Die Schwachstelle befindet sich in der Datei /phpunit/src/Util/PHP/eval-stdin.php durch die Verwendung des php://input-Wrappers.

root@kitploit:~
Betroffen: PHPUnit 4.8.19 - 4.8.27, PHPUnit 5.0.10 - 5.6.2

[Angriffspfad]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php

Dieses Skript, das das Vorhandensein oder Fehlen der CVE-2017-9841-Schwachstelle prüft, basiert auf Python3.

root@kitploit:~
<Verwendung>

python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (benutzerdefinierter Port)

python PHPUnit_eval-stdin_RCE.py <dst_ip> (Standard: 80/tcp)
Tool herunterladen