
Scanner PHPUnit CVE-2017-9841 en Go simple et efficace.
Un scanner rapide et multithread écrit en Go pour détecter les points de terminaison eval-stdin.php exposés et vulnérables dans PHPUnit (CVE-2017-9841). Prend en charge l'analyse de plusieurs domaines avec une exécution parallèle et une détection automatique du protocole.

CVE-2017-9841 est une vulnérabilité critique d'exécution de code à distance (RCE) dans PHPUnit, causée par l'exposition publique du script
eval-stdin.php.
Les attaquants peuvent exécuter du code PHP arbitraire sur le serveur en envoyant une entrée spécialement conçue à ce point de terminaison.
Versions concernées :
Chemin vulnérable courant :
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
eval-stdin.php exposés en utilisant plusieurs chemins courants-tgo run PHPUnit_GoScan.go -l list.txt -t 20
Ou utilisez les binaires précompilés :
chmod +x PHPUnit_GoScan_amd64_linux
./PHPUnit_GoScan_amd64_linux -l list.txt -t 20
PHPUnit_GoScan_amd64_windows.exe -l list.txt -t 20
| Drapeau | Description |
|---|---|
-l | Chemin vers le fichier d'entrée avec un domaine par ligne |
-t | Nombre de threads simultanés (défaut : 10, recommandé : 20) |
list.txtExemple de liste de domaines :
example.com
http://target.org
https://vulnerable.site/
testdomain.net
Le scanner vérifie les chemins vulnérables courants suivants :
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
Vous pouvez les personnaliser dans la section PHPUnit_PayloadList du fichier source Go.
Après l'analyse, les résultats sont écrits dans :
| Nom du fichier | Description |
|---|---|
Domain_Online.txt | Domaines ayant répondu avec HTTP 200 |
PHPUnit_Injected.txt | Domaines confirmés vulnérables à CVE-2017-9841 |
[1/100] [Domain Online] ==> https://target.com
[1/100] [PHPUnit == PWNED] ==> https://target.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
[5/100] [Domain Offline] ==> http://dead.site
[6/100] [Fail Injection] ==> https://clean.site
| Plateforme | Nom du fichier |
|---|---|
| Linux | PHPUnit_GoScan_amd64_linux |
| Windows | PHPUnit_GoScan_amd64_windows.exe |
🛠 Sur Linux :
Exécutezchmod +x PHPUnit_GoScan_amd64_linuxavant de lancer le programme.
Cet outil est destiné uniquement aux tests de sécurité éducatifs et autorisés.
Ne pas analyser les domaines dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas la permission de tester.
Toute utilisation non autorisée peut être illégale et punie par les lois applicables.
Développé par DRCrypter.ru
Telegram : @drcrypterd0tru
GitHub : @drcrypterdotru
Licence MIT — Libre d'utilisation, de modification et de distribution.
Liens :