
Escáner de PHPUnit CVE-2017-9841 en Go limpio y directo.
Un escáner rápido y multihilo escrito en Go para detectar endpoints eval-stdin.php expuestos y vulnerables en PHPUnit (CVE-2017-9841). Admite escaneo en múltiples dominios con ejecución en paralelo y detección automática de protocolo.

CVE-2017-9841 es una vulnerabilidad crítica de ejecución remota de código (RCE) en PHPUnit, causada por la exposición pública del script
eval-stdin.php.
Los atacantes pueden ejecutar código PHP arbitrario en el servidor enviando entradas manipuladas a este endpoint.
Versiones afectadas:
Ruta vulnerable común:
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
eval-stdin.php expuestos mediante múltiples rutas comunes-tgo run PHPUnit_GoScan.go -l list.txt -t 20
O use binarios precompilados:
chmod +x PHPUnit_GoScan_amd64_linux
./PHPUnit_GoScan_amd64_linux -l list.txt -t 20
PHPUnit_GoScan_amd64_windows.exe -l list.txt -t 20
| Flag | Descripción |
|---|---|
-l | Ruta al archivo de entrada con un dominio por línea |
-t | Número de hilos concurrentes (por defecto: 10, recomendado: 20) |
list.txtEjemplo de lista de dominios:
example.com
http://target.org
https://vulnerable.site/
testdomain.net
El escáner comprueba las siguientes rutas vulnerables comunes:
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
Puede personalizarlas en la sección PHPUnit_PayloadList del archivo fuente de Go.
Después del escaneo, los resultados se escriben en:
| Nombre de archivo | Descripción |
|---|---|
Domain_Online.txt | Dominios que respondieron con HTTP 200 |
PHPUnit_Injected.txt | Dominios confirmados como vulnerables a CVE-2017-9841 |
[1/100] [Domain Online] ==> https://target.com
[1/100] [PHPUnit == PWNED] ==> https://target.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
[5/100] [Domain Offline] ==> http://dead.site
[6/100] [Fail Injection] ==> https://clean.site
| Plataforma | Nombre de archivo |
|---|---|
| Linux | PHPUnit_GoScan_amd64_linux |
| Windows | PHPUnit_GoScan_amd64_windows.exe |
🛠 En Linux:
Ejecutechmod +x PHPUnit_GoScan_amd64_linuxantes de ejecutar.
Esta herramienta es solo para pruebas de seguridad educativas y autorizadas.
No escanee dominios que no posea o para los que no tenga permiso de prueba.
El uso no autorizado puede ser ilegal y estar penado por las leyes aplicables.
Desarrollado por DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru
Licencia MIT — Libre de usar, modificar y distribuir.
Enlaces: