Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-9841 — Tool designed to scan a list of websites for a known vulnerability in the PHPUnit framework, specifically the CVE-2017-9841 vulnerability. | Kitploit
Outils/GitHubGitHub/joelindra/cve-2017-9841
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubjoelindra/cve-2017-9841

CVE-2017-9841

Tool designed to scan a list of websites for a known vulnerability in the PHPUnit framework, specifically the CVE-2017-9841 vulnerability.

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 Fonctionnalités

  • Analyse multi-thread pour tester efficacement plusieurs cibles
  • Génération intelligente de charges utiles avec des identifiants uniques pour une validation précise
  • Vérification de multiples chemins de vulnérabilité à travers les structures d'applications web courantes
  • Validation automatique des réponses pour confirmer les vulnérabilités réelles
  • Journalisation détaillée des sites vulnérables et des erreurs
  • Sortie terminale colorée avec suivi de progression en temps réel
  • Mécanismes configurables de timeout et de tentatives pour une analyse fiable

📋 Prérequis

  • Python 3.6+
  • Packages Python requis (voir section installation)
  • Liste de domaines/IPs cibles à analyser

🚀 Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/joelindra/Argus.git
    cd Argus
    
  2. Installez les dépendances requises :

    root@kitploit:~
    pip install -r requirements.txt
    

    Ou installez les dépendances manuellement :

    root@kitploit:~
    pip install requests colorama tqdm pyfiglet termcolor urllib3
    

💻 Utilisation

  1. Créez un fichier texte contenant une liste de sites web cibles (un par ligne)

  2. Exécutez le script :

    root@kitploit:~
    python3 argus.py
    
  3. Lorsque invité, entrez :

    • Le chemin de votre fichier de liste de cibles
    • Le nombre de threads simultanés à utiliser (par défaut : 10)
  4. Le scanner commencera à vérifier chaque site pour la vulnérabilité PHPUnit

📊 Sortie

Le script crée un répertoire results contenant :

  • vulnerable_[timestamp].txt - Informations détaillées sur les sites vulnérables
  • errors_[timestamp].txt - Journaux d'erreurs pour le débogage

🔍 Comment ça fonctionne

Tout comme Argus Panoptes veillait avec ses cent yeux, cet outil fonctionne en :

  1. Tentant d'accéder à divers chemins où le fichier vulnérable eval-stdin.php est couramment trouvé
  2. Envoyant du code PHP spécialement conçu qui génère une empreinte unique
  3. Analysant les réponses pour confirmer l'exécution de code
  4. Enregistrant les vulnérabilités confirmées pour une investigation plus approfondie

👨‍💻 Auteur

Joel Indra

  • GitHub : github.com/joelindra
Télécharger l’outil