Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PHPUnit-GoScan — Escáner de PHPUnit CVE-2017-9841 en Go limpio y directo. | Kitploit
Herramientas/GitHubGitHub/drcrypterdotru/phpunit-goscan
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubdrcrypterdotru/phpunit-goscan

PHPUnit-GoScan

Escáner de PHPUnit CVE-2017-9841 en Go limpio y directo.

Ver Repositorio
4hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Escáner Go para PHPUnit (CVE-2017-9841)

Un escáner rápido y multihilo escrito en Go para detectar endpoints eval-stdin.php expuestos y vulnerables en PHPUnit (CVE-2017-9841). Admite escaneo en múltiples dominios con ejecución en paralelo y detección automática de protocolo.


🖼 Captura de pantalla de demostración

demo


🔍 Resumen de CVE-2017-9841

CVE-2017-9841 es una vulnerabilidad crítica de ejecución remota de código (RCE) en PHPUnit, causada por la exposición pública del script eval-stdin.php.
Los atacantes pueden ejecutar código PHP arbitrario en el servidor enviando entradas manipuladas a este endpoint.

Versiones afectadas:

  • PHPUnit ≤ 4.8.28
  • PHPUnit ≤ 5.6.2

Ruta vulnerable común:

root@kitploit:~
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

⚙️ Características

  • ✅ Detecta archivos eval-stdin.php expuestos mediante múltiples rutas comunes
  • ✅ Detecta automáticamente el protocolo HTTP/HTTPS
  • ✅ Escaneo multihilo de alta velocidad mediante el flag -t
  • ✅ Salida limpia y categorizada en archivos de resultados
  • ✅ Sin dependencias de terceros — solo Go

🚀 Uso

🔧 Ejecución desde la línea de comandos

root@kitploit:~
go run PHPUnit_GoScan.go -l list.txt -t 20

O use binarios precompilados:

En Linux:

root@kitploit:~
chmod +x PHPUnit_GoScan_amd64_linux
./PHPUnit_GoScan_amd64_linux -l list.txt -t 20

En Windows:

root@kitploit:~
PHPUnit_GoScan_amd64_windows.exe -l list.txt -t 20

📌 Parámetros

FlagDescripción
-lRuta al archivo de entrada con un dominio por línea
-tNúmero de hilos concurrentes (por defecto: 10, recomendado: 20)

📁 Entrada: list.txt

Ejemplo de lista de dominios:

root@kitploit:~
example.com
http://target.org
https://vulnerable.site/
testdomain.net
  • Compatible con dominios simples y URLs completas
  • Añade automáticamente el protocolo si falta

🔎 Rutas escaneadas

El escáner comprueba las siguientes rutas vulnerables comunes:

root@kitploit:~
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php

Puede personalizarlas en la sección PHPUnit_PayloadList del archivo fuente de Go.


📦 Archivos de salida

Después del escaneo, los resultados se escriben en:

Nombre de archivoDescripción
Domain_Online.txtDominios que respondieron con HTTP 200
PHPUnit_Injected.txtDominios confirmados como vulnerables a CVE-2017-9841

🧪 Ejemplo de salida de consola

root@kitploit:~
[1/100] [Domain Online]     ==> https://target.com
[1/100] [PHPUnit == PWNED]  ==> https://target.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

[5/100] [Domain Offline]    ==> http://dead.site
[6/100] [Fail Injection]    ==> https://clean.site

📥 Descargar binarios precompilados

PlataformaNombre de archivo
LinuxPHPUnit_GoScan_amd64_linux
WindowsPHPUnit_GoScan_amd64_windows.exe

🛠 En Linux:
Ejecute chmod +x PHPUnit_GoScan_amd64_linux antes de ejecutar.


⚠️ Advertencia legal

Esta herramienta es solo para pruebas de seguridad educativas y autorizadas.
No escanee dominios que no posea o para los que no tenga permiso de prueba.
El uso no autorizado puede ser ilegal y estar penado por las leyes aplicables.


✍️ Autor

Desarrollado por DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru


📘 Licencia

Licencia MIT — Libre de usar, modificar y distribuir.
Enlaces:

  • Código fuente: PHPUnit_GoScan.go
  • Binario Linux
  • Binario Windows
Descargar herramienta