Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-9841 — Laravel-RCE: CVE-2017-9841 | Kitploit
Tools/GitHubGitHub/mr-leonardogomes/cve-2017-9841
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmr-leonardogomes/cve-2017-9841

CVE-2017-9841

Laravel-RCE: CVE-2017-9841

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-9841

Laravel-RCE: CVE-2017-9841

CVE-2017-9841 ist eine kritische Schwachstelle zur Remote-Code-Ausführung (RCE), die die PHPUnit-Bibliothek betrifft, die häufig für automatisierte Tests in PHP verwendet wird. Dieser Fehler ermöglicht es einem Angreifer, beliebige Befehle auf dem Server auszuführen, wenn er auf eine bestimmte, öffentlich zugängliche PHPUnit-Datei zugreifen kann.

📌 Wichtige Details Identifikator: CVE-2017-9841 GOOGLE DORK "inurl:"/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php" Betroffenes Produkt: PHPUnit (Komponente phpunit/phpunit)

Verwundbare Versionen: vor 5.6.3 und 4.8.28

Schwachstellentyp: Remote-Code-Ausführung (RCE)

Auswirkung: Kritisch – ermöglicht dem Angreifer die Ausführung beliebigen PHP-Codes auf dem Server.

🔍 Wie die Schwachstelle funktioniert Das Problem liegt in der Datei eval-stdin.php, die sich befindet in:

text /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php (oder in ähnlichen Pfaden, abhängig von der Projektstruktur).

Diese Datei wurde für die interne Nutzung durch PHPUnit entwickelt, bleibt aber in vielen Installationen öffentlich zugänglich. Der Code dieser Datei liest einfach Daten von der Standardeingabe (php://input) und führt sie direkt mit der Funktion eval() aus. Das bedeutet, jede POST-Anfrage an diesen Endpunkt wird als PHP-Code ausgewertet.

Beispiel zur Ausnutzung Ein Angreifer kann eine HTTP-POST-Anfrage an die verwundbare Datei senden, die beispielsweise Folgendes enthält:

http POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php HTTP/1.1

Host: alvo.com

Content-Type: application/x-www-form-urlencoded

Payload 🛡️ " "

Der Server führt den Code aus und gibt die Ausgabe zurück, was die Ausführung bestätigt.

Damit kann der Angreifer den Angriff ausweiten, um eine Reverse-Shell zu erhalten, sensible Dateien zu lesen, Daten zu ändern usw.

🛡️ Minderung

  • PHPUnit auf eine korrigierte Version aktualisieren (≥ 5.6.3 oder ≥ 4.8.28).
  • Entfernen oder Einschränken des Zugriffs auf das Verzeichnis vendor/phpunit/ in Produktionsumgebungen, da Testbibliotheken nicht öffentlich zugänglich sein sollten.
  • Den Server so konfigurieren, dass Anfragen an typische Testdateien wie eval-stdin.php blockiert werden.
  • Eine Web Application Firewall (WAF) verwenden, um Ausnutzungsversuche zu erkennen und zu blockieren.

📚 Zusätzlicher Kontext Diese Schwachstelle wurde sehr bekannt, weil viele Projekte versehentlich das vendor-Verzeichnis öffentlich zugänglich lassen. Da PHPUnit eine häufige Abhängigkeit in PHP-Projekten (einschließlich Frameworks wie Laravel, Symfony usw.) ist, kommt es häufig zu einer versehentlichen Offenlegung. Daher ist es einer der ersten Vektoren, die bei automatisierten Sicherheitsscans getestet werden.

Wenn Sie Entwickler oder Systemadministrator sind, überprüfen Sie, ob Ihre Websites in der Produktion nicht die Datei eval-stdin.php extern zugänglich haben.

Tool herunterladen