Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-9841-EXPLOIT — Un exploit PoC pour CVE-2017-9841 - PHPUnit Remote Code Execution (RCE) | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2017-9841-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubk3ystr0k3r/cve-2017-9841-exploit

CVE-2017-9841-EXPLOIT

Un exploit PoC pour CVE-2017-9841 - PHPUnit Remote Code Execution (RCE)

Voir le dépôt
6il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-9841 - Exécution de code à distance (RCE) dans PHPUnit

Cette vulnérabilité affecte les versions de PHPUnit antérieures à 4.8.28 et toutes les versions 5.x antérieures à 5.6.3. Elle permet à un attaquant d'exécuter du code PHP arbitraire sur les serveurs où PHPUnit est exposé. Le problème réside dans le fichier eval-stdin.php situé dans le répertoire Util/PHP de PHPUnit. Lorsque ce fichier est accessible (généralement lorsque le dossier /vendor est exposé), les attaquants peuvent envoyer des requêtes HTTP POST malveillantes contenant du code PHP commençant par <?php pour exécuter des commandes arbitraires sur le serveur.

Impact

  • Exécution de code à distance sur les serveurs vulnérables
  • Compromission totale du serveur si PHPUnit est exposé
  • Particulièrement dangereux lorsque les répertoires /vendor sont accessibles publiquement

Versions affectées

  • PHPUnit 4.x avant 4.8.28
  • PHPUnit 5.x avant 5.6.3

Solution

  • Mettre à niveau PHPUnit vers la version 4.8.28 ou 5.6.3 (ou ultérieure)
  • S'assurer que les répertoires /vendor ne sont pas accessibles publiquement
  • Supprimer ou restreindre l'accès à eval-stdin.php si la mise à niveau n'est pas immédiatement possible

Références

  • CVE-2017-9841
Télécharger l’outil