Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Php-unit-CVE-2017-9841 | Kitploit
उपकरण/GitHubGitHub/cyberharsh/php-unit-cve-2017-9841
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubcyberharsh/php-unit-cve-2017-9841

Php-unit-CVE-2017-9841

रिपॉजिटरी देखें
6 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

phpunit दूरस्थ कोड निष्पादन भेद्यता (CVE-2017-9841)

composer एक PHP पैकेज प्रबंधन उपकरण है। composer का उपयोग करके एक्सटेंशन पैकेज स्थापित करने पर वर्तमान निर्देशिका में एक vendor फ़ोल्डर बन जाएगा, और सभी फ़ाइलें उसमें रखी जाएँगी। सामान्यतः इस निर्देशिका को वेब निर्देशिका के बाहर रखा जाना चाहिए, ताकि उपयोगकर्ता सीधे उस तक न पहुँच सकें।

phpunit PHP में एक यूनिट परीक्षण उपकरण है। इसके 4.8.19 ~ 4.8.27 और 5.0.10 ~ 5.6.2 संस्करणों की vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php फ़ाइल में निम्न कोड है:

root@kitploit:~
eval('?>'.file_get_contents('php://input'));

यदि उपयोगकर्ता सीधे इस फ़ाइल तक पहुँचता है, तो यह दूरस्थ कोड निष्पादन भेद्यता उत्पन्न करेगा।

संदर्भ लिंक: http://phpunit.vulnbusters.com

भेद्यता वातावरण

php वातावरण शुरू करने के लिए निम्न कमांड चलाएँ, जिसमें phpunit वेब निर्देशिका के अंतर्गत स्थापित है।

root@kitploit:~
docker-compose build
docker-compose up -d

वेब वातावरण http://your-ip:8080 पर शुरू होगा।

भेद्यता पुनरुत्पादन

PHP कोड को सीधे POST Body के रूप में http://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php पर भेजें:

टूल डाउनलोड करें