Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-9841 — phpunit-shell | CVE_2017-9841 | Kitploit
Tools/GitHubGitHub/p1ckzi/cve-2017-9841
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubp1ckzi/cve-2017-9841

CVE-2017-9841

phpunit-shell | CVE_2017-9841

Repository anzeigen
31vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

phpunit-shell ⭐

Ein einfaches python3-Skript zum Ausnutzen von CVE-2017-9841.

der Exploit - CVE-2017-9841 ❗

Einfaches Skript, das eine Schwachstelle zur Remote-Codeausführung ausnutzt, die in PHPUnit vor 4.8.28 und 5.x vor 5.6.3 gefunden wurde. Sendet eine POST-Anfrage an das Ziel mit vom Benutzer eingegebenen Systembefehlen.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9841.


Voraussetzungen ✔

  • python3
  • requests-Modul und bs4-Modul für python3. können installiert werden mit:
root@kitploit:~
pip3 install requests bs4

Verwendung ℹ

Nachdem ein Ziel identifiziert wurde, auf dem phpunit läuft:

root@kitploit:~
chmod +x phpunit-shell
./phpunit-shell -h

oder

root@kitploit:~
python3 phpunit-shell -h

Die Option -h oder --help zeigt, wie das Skript mit einigen Beispielen ausgeführt wird.
Es gibt zwei Positionsargumente und einige optionale Argumente.

root@kitploit:~
usage: phpunit-shell.py [-h] [-a] [-n] address

phpunit-shell.py exploits an RCE vulnerability in
applications running PHPUnit before 4.8.28 and 5.x before 5.6.3.

positional arguments:
  address           ip/hostname, port, sub-directories to the vulnerable eval-stdin.php file.

optional arguments:
  -h, --help        show this help message and exit
  -a, --accessible  turns off features which may negatively affect screen readers
  -n, --no-colour   removes colour output

example:
        phpunit-shell.py 10.10.10.10/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

--accessible-Argument:

phpunit-shell gibt standardmäßig in Farbe und mit einiger zusätzlicher Formatierung an die Terminalausgabe aus, dies ist jedoch nicht immer hilfreich für diejenigen, die Screenreader verwenden. Die Verwendung des --accessible-Arguments deaktiviert ausgefallene Formatierung und Farbe in der Terminalausgabe.
Es deaktiviert auch ASCII-Art.


Einschränkungen ⚠

Das Skript kann keine Annahmen über das System treffen, das es angreift, oder über die Einschränkungen des Benutzers/Dienstes, der die angreifbare Anwendung ausführt. d.h. dies ist keine vollwertige Shell, daher kann das Wechseln von Verzeichnissen nicht erreicht werden und längere Befehle sind möglicherweise nicht möglich.
Es ist eher eine einfache, schnelle Halb-Shell 🐢, die als Tor zu weiterer Ausnutzung konzipiert ist - und schließlich zu vollwertiger Shell, Privilegieneskalation, usw... 👍

Das Skript verwendet außerdem ein Zeitlimit von 30 Sekunden für Anfragen; dies kann geändert oder ganz deaktiviert werden, indem man das Skript bearbeitet.
Standardmäßig wird der PHP-Code 'shell_exec' verwendet, aber dies kann auch geändert werden, wenn der Benutzer es wünscht. z.B. stattdessen 'system' verwenden.

Hinweise 📝

Das Skript war hauptsächlich eine Übung, um ein einfaches Python-Skript zur Ausnutzung von CVE-2017-9841 zu erstellen und die weitere Ausnutzung zu beschleunigen.


Danksagungen 👍

https://skerritt.blog/a11y/ - Implementierung der Barrierefreiheit.

Tool herunterladen