Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Php-unit-CVE-2017-9841 — # CVE-2017-9841 को पुनरुत्पादित करने के लिए Docker-आधारित लैब यह PHPUnit के eval-stdin.php में मौजूद एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो वेब रूट के अंतर्गत इंस्टॉल होने पर उत्पन्न होती है। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/php-unit-cve-2017-9841
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubcyberharsh/php-unit-cve-2017-9841

Php-unit-CVE-2017-9841

# CVE-2017-9841 को पुनरुत्पादित करने के लिए Docker-आधारित लैब यह PHPUnit के eval-stdin.php में मौजूद एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो वेब रूट के अंतर्गत इंस्टॉल होने पर उत्पन्न होती है।

रिपॉजिटरी देखें
76 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

phpunit दूरस्थ कोड निष्पादन भेद्यता (CVE-2017-9841)

composer एक PHP पैकेज प्रबंधन उपकरण है। composer का उपयोग करके एक्सटेंशन पैकेज स्थापित करने पर वर्तमान निर्देशिका में एक vendor फ़ोल्डर बन जाएगा, और सभी फ़ाइलें उसमें रखी जाएँगी। सामान्यतः इस निर्देशिका को वेब निर्देशिका के बाहर रखा जाना चाहिए, ताकि उपयोगकर्ता सीधे उस तक न पहुँच सकें।

phpunit PHP में एक यूनिट परीक्षण उपकरण है। इसके 4.8.19 ~ 4.8.27 और 5.0.10 ~ 5.6.2 संस्करणों की vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php फ़ाइल में निम्न कोड है:

eval('?>'.file_get_contents('php://input'));

यदि उपयोगकर्ता सीधे इस फ़ाइल तक पहुँचता है, तो यह दूरस्थ कोड निष्पादन भेद्यता उत्पन्न करेगा।

संदर्भ लिंक: http://phpunit.vulnbusters.com

भेद्यता वातावरण

php वातावरण शुरू करने के लिए निम्न कमांड चलाएँ, जिसमें phpunit वेब निर्देशिका के अंतर्गत स्थापित है।

docker-compose build
docker-compose up -d

वेब वातावरण http://your-ip:8080 पर शुरू होगा।

भेद्यता पुनरुत्पादन

PHP कोड को सीधे POST Body के रूप में http://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php पर भेजें:

टूल डाउनलोड करें