Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-9841 — phpunit-shell | CVE_2017-9841 | Kitploit
Outils/GitHubGitHub/p1ckzi/cve-2017-9841
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubp1ckzi/cve-2017-9841

CVE-2017-9841

phpunit-shell | CVE_2017-9841

Voir le dépôt
31il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

phpunit-shell ⭐

un simple script python3 pour exploiter CVE-2017-9841.

l'exploit - CVE-2017-9841 ❗

Script simple qui exploite une vulnérabilité d'exécution de code à distance trouvée dans PHPUnit avant 4.8.28 et 5.x avant 5.6.3. Effectue une requête POST vers la cible avec des commandes système fournies par l'utilisateur.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9841.


prérequis ✔

  • python3
  • module requests et module bs4 pour python3. Peuvent être installés avec :
root@kitploit:~
pip3 install requests bs4

utilisation ℹ

Après avoir identifié une cible exécutant phpunit :

root@kitploit:~
chmod +x phpunit-shell
./phpunit-shell -h

ou

root@kitploit:~
python3 phpunit-shell -h

L'option -h ou --help montre comment exécuter le script avec quelques exemples.
Il y a deux arguments positionnels et quelques arguments optionnels.

root@kitploit:~
usage: phpunit-shell.py [-h] [-a] [-n] address

phpunit-shell.py exploits an RCE vulnerability in
applications running PHPUnit before 4.8.28 and 5.x before 5.6.3.

positional arguments:
  address           ip/hostname, port, sub-directories to the vulnerable eval-stdin.php file.

optional arguments:
  -h, --help        show this help message and exit
  -a, --accessible  turns off features which may negatively affect screen readers
  -n, --no-colour   removes colour output

example:
        phpunit-shell.py 10.10.10.10/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

Argument --accessible :

Par défaut, phpunit-shell imprime en couleur et avec un formatage supplémentaire dans le terminal, mais cela n'est pas toujours utile pour les personnes utilisant des lecteurs d'écran. L'argument --accessible désactivera le formatage fantaisiste et la couleur de l'affichage terminal.
Il désactivera également l'art ASCII.


limitations ⚠

Le script ne peut pas faire d'hypothèses sur le système ciblé ni sur les limitations de l'utilisateur/service exécutant l'application vulnérable. C'est-à-dire que ce n'est pas un shell complet, donc changer de répertoire n'est pas possible et les commandes longues peuvent ne pas fonctionner.
C'est plus un demi-shell simple et rapide 🐢 conçu comme une passerelle vers une exploitation ultérieure - et éventuellement un shell complet, élévation de privilèges, etc... 👍

Le script utilise également un délai d'attente de 30 secondes pour les requêtes, cela peut être modifié ou désactivé en éditant le script.
Le code PHP 'shell_exec' est utilisé par défaut, mais cela peut être changé si l'utilisateur le souhaite. Par exemple en utilisant 'system' à la place.

notes 📝

Le script était principalement un exercice pour créer un simple script Python exploitant CVE-2017-9841 et accélérer l'exploitation ultérieure.


crédits 👍

https://skerritt.blog/a11y/ - implémentation de l'accessibilité.

Télécharger l’outil