Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Php-unit-CVE-2017-9841 — # CVE-2017-9841 को पुनरुत्पादित करने के लिए Docker-आधारित लैब यह PHPUnit के eval-stdin.php में मौजूद एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो वेब रूट के अंतर्गत इंस्टॉल होने पर उत्पन्न होती है। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/php-unit-cve-2017-9841
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubcyberharsh/php-unit-cve-2017-9841

Php-unit-CVE-2017-9841

# CVE-2017-9841 को पुनरुत्पादित करने के लिए Docker-आधारित लैब यह PHPUnit के eval-stdin.php में मौजूद एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो वेब रूट के अंतर्गत इंस्टॉल होने पर उत्पन्न होती है।

रिपॉजिटरी देखें
76 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

phpunit दूरस्थ कोड निष्पादन भेद्यता (CVE-2017-9841)

composer एक PHP पैकेज प्रबंधन उपकरण है। composer का उपयोग करके एक्सटेंशन पैकेज स्थापित करने पर वर्तमान निर्देशिका में एक vendor फ़ोल्डर बन जाएगा, और सभी फ़ाइलें उसमें रखी जाएँगी। सामान्यतः इस निर्देशिका को वेब निर्देशिका के बाहर रखा जाना चाहिए, ताकि उपयोगकर्ता सीधे उस तक न पहुँच सकें।

phpunit PHP में एक यूनिट परीक्षण उपकरण है। इसके 4.8.19 ~ 4.8.27 और 5.0.10 ~ 5.6.2 संस्करणों की vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php फ़ाइल में निम्न कोड है:

eval('?>'.file_get_contents('php://input'));

यदि उपयोगकर्ता सीधे इस फ़ाइल तक पहुँचता है, तो यह दूरस्थ कोड निष्पादन भेद्यता उत्पन्न करेगा।

संदर्भ लिंक: http://phpunit.vulnbusters.com

भेद्यता वातावरण

php वातावरण शुरू करने के लिए निम्न कमांड चलाएँ, जिसमें phpunit वेब निर्देशिका के अंतर्गत स्थापित है।

docker-compose build
docker-compose up -d

वेब वातावरण http://your-ip:8080 पर शुरू होगा।

भेद्यता पुनरुत्पादन

PHP कोड को सीधे POST Body के रूप में http://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php पर भेजें:

टूल डाउनलोड करें