Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cyberharsh/php-unit-cve-2017-9841
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubcyberharsh/php-unit-cve-2017-9841

Php-unit-CVE-2017-9841

Laboratorio basado en Docker para reproducir CVE-2017-9841, una vulnerabilidad de ejecución remota de código en eval-stdin.php de PHPUnit cuando está instalado bajo una raíz web.

Ver Repositorio
5hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de ejecución remota de código en phpunit (CVE-2017-9841)

Composer es una herramienta de gestión de paquetes de PHP. Al usar Composer para instalar un paquete de extensión, se creará una carpeta 'vendor' en el directorio actual y todos los archivos se colocarán allí. Normalmente, este directorio debe colocarse fuera del directorio web para que los usuarios no puedan acceder directamente.

PHPUnit es una herramienta de pruebas unitarias en PHP. En sus versiones 4.8.19 ~ 4.8.27 y 5.0.10 ~ 5.6.2, el archivo vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php contiene el siguiente código:

root@kitploit:~
eval('?>'.file_get_contents('php://input'));

Si este archivo es accesible directamente por un usuario, se producirá una vulnerabilidad de ejecución remota de código.

Enlace de referencia: http://phpunit.vulnbusters.com

Entorno vulnerable

Ejecute el siguiente comando para iniciar un entorno PHP, donde PHPUnit está instalado en el directorio web.

root@kitploit:~
docker-compose build
docker-compose up -d

El entorno web se iniciará en http://your-ip:8080.

Reproducción de la vulnerabilidad

Simplemente envíe código PHP como cuerpo POST a http://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php:

Descargar herramienta