CVE-2017-9841
Vulnerabilidad de Inyección de Comandos en PHPUnit
- Publicado
- 27 jun 2017
- Actualizado
- 21 oct 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 2 feb 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Util/PHP/eval-stdin.php en PHPUnit, en versiones anteriores a la 4.8.28 y en versiones 5.x anteriores a la 5.6.3, permite que atacantes remotos ejecuten código PHP arbitrario mediante datos HTTP POST que comienzan por una subcadena "
Fuentes
16Laboratorio basado en Docker para reproducir CVE-2017-9841, una vulnerabilidad de ejecución remota de código en eval-stdin.php de PHPUnit cuando está instalado bajo una raíz web.
- CVE-2017-9841Exploit
Script de exploit para CVE-2017-9841 dirigido a la ejecución remota de código en pruebas unitarias de PHP. Incluye un entorno de prueba local mediante Docker para pruebas de seguridad educativas.
Escáner masivo para el RCE de Laravel phpunit (CVE-2017-9841) con escaneo de rangos de IP y listas de hostnames, con soporte para la detección dirigida de vulnerabilidades en múltiples objetivos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.