Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-9841 — Laravel-RCE: CVE-2017-9841 | Kitploit
उपकरण/GitHubGitHub/mr-leonardogomes/cve-2017-9841
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmr-leonardogomes/cve-2017-9841

CVE-2017-9841

Laravel-RCE: CVE-2017-9841

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-9841

Laravel-RCE: CVE-2017-9841

CVE-2017-9841 एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है जो PHPUnit लाइब्रेरी को प्रभावित करती है, जिसका उपयोग PHP में स्वचालित परीक्षण के लिए व्यापक रूप से किया जाता है। यह दोष एक हमलावर को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है यदि वह PHPUnit की एक विशिष्ट फ़ाइल तक पहुँच प्राप्त कर लेता है जो सार्वजनिक रूप से उजागर है।

📌 मुख्य विवरण पहचानकर्ता: CVE-2017-9841 GOOGLE DORK "inurl:"/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php" प्रभावित उत्पाद: PHPUnit (घटक phpunit/phpunit) कमजोर संस्करण: 5.6.3 और 4.8.28 से पहले के कमजोरी का प्रकार: रिमोट कोड एक्ज़ीक्यूशन (RCE) प्रभाव: गंभीर – हमलावर को सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देता है।

🔍 कमजोरी कैसे काम करती है समस्या eval-stdin.php फ़ाइल में है, जो यहाँ स्थित है:

root@kitploit:~
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
(ou em caminhos semelhantes, dependendo da estrutura do projeto).

यह फ़ाइल PHPUnit के आंतरिक उपयोग के लिए डिज़ाइन की गई थी, लेकिन कई इंस्टॉलेशन में यह सार्वजनिक रूप से सुलभ रहती है। इस फ़ाइल का कोड बस मानक इनपुट (php://input) से डेटा पढ़ता है और उसे सीधे eval() फ़ंक्शन के साथ निष्पादित करता है। यानी, इस एंडपॉइंट पर भेजा गया कोई भी POST अनुरोध PHP कोड के रूप में मूल्यांकित किया जाएगा।

शोषण का उदाहरण एक हमलावर कमजोर फ़ाइल पर HTTP POST अनुरोध भेज सकता है, उदाहरण के लिए:

root@kitploit:~
POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php HTTP/1.1
Host: alvo.com
Content-Type: application/x-www-form-urlencoded

Payload 🛡️ " <?php phpinfo(); ?> " 

सर्वर कोड निष्पादित करेगा और आउटपुट लौटाएगा, जो निष्पादन की पुष्टि करता है।

इसके साथ, हमलावर रिवर्स शेल प्राप्त करने, संवेदनशील फ़ाइलें पढ़ने, डेटा संशोधित करने आदि के लिए हमले को बढ़ा सकता है।

🛡️ शमन

  • PHPUnit को सही संस्करण (≥ 5.6.3 या ≥ 4.8.28) में अपडेट करें।
  • प्रोडक्शन वातावरण में vendor/phpunit/ निर्देशिका तक पहुंच हटाएं या प्रतिबंधित करें, क्योंकि परीक्षण लाइब्रेरी सार्वजनिक रूप से सुलभ नहीं होनी चाहिए।
  • सर्वर को eval-stdin.php जैसी सामान्य परीक्षण फ़ाइलों के अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर करें।
  • शोषण प्रयासों का पता लगाने और ब्लॉक करने के लिए एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें।

📚 अतिरिक्त संदर्भ यह कमजोरी बहुत प्रसिद्ध हो गई क्योंकि कई प्रोजेक्ट अनजाने में vendor निर्देशिका को सार्वजनिक रूप से सुलभ छोड़ देते हैं। चूंकि PHPUnit PHP प्रोजेक्ट्स (Laravel, Symfony आदि फ्रेमवर्क सहित) में एक सामान्य निर्भरता है, आकस्मिक एक्सपोज़र अक्सर होता है। इसलिए, यह स्वचालित सुरक्षा स्कैन में परीक्षण किए जाने वाले पहले वैक्टरों में से एक है।

यदि आप डेवलपर या सिस्टम एडमिनिस्ट्रेटर हैं, तो जाँच करें कि आपकी प्रोडक्शन साइटों में eval-stdin.php फ़ाइल बाहरी रूप से सुलभ नहीं है।

टूल डाउनलोड करें