Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PHPUnit_eval-stdin_RCE — (CVE-2017-9841) PHPUnit_eval-stdin_php Exécution de code à distance | Kitploit
Outils/GitHubGitHub/ludy-dev/phpunit_eval-stdin_rce
Scanners de VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubludy-dev/phpunit_eval-stdin_rce

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php Exécution de code à distance

Voir le dépôt
6il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php Exécution de code à distance

Une vulnérabilité d'injection de code dans PHPUnit, un framework de test unitaire PHP qui fait partie des modules Mailchimp et Mailchimp E-Commerce dans Drupal. La vulnérabilité se situe dans le fichier /phpunit/src/Util/PHP/eval-stdin.php via son utilisation du wrapper php://input.

root@kitploit:~
Affected :  PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2

[Vuln path]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php

Ce script, qui vérifie la présence ou l'absence de la vulnérabilité CVE-2017-9841, est basé sur Python3.

root@kitploit:~
<Usage>

python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (user defined port)

python PHPUnit_eval-stdin_RCE.py <dst_ip> (default : 80/tcp)
Télécharger l’outil