Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-9841 — phpunit-shell | CVE_2017-9841 | Kitploit
उपकरण/GitHubGitHub/p1ckzi/cve-2017-9841
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubp1ckzi/cve-2017-9841

CVE-2017-9841

phpunit-shell | CVE_2017-9841

रिपॉजिटरी देखें
314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

phpunit-shell ⭐

CVE-2017-9841 का शोषण करने के लिए एक सरल python3 स्क्रिप्ट।

शोषण - CVE-2017-9841 ❗

सरल स्क्रिप्ट जो PHPUnit 4.8.28 से पहले और 5.x 5.6.3 से पहले में पाई गई रिमोट कोड निष्पादन भेद्यता का शोषण करती है। यह लक्ष्य पर उपयोगकर्ता इनपुट सिस्टम कमांड के साथ POST अनुरोध भेजती है।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9841.


पूर्वापेक्षाएँ ✔

  • python3
  • python3 के लिए requests मॉड्यूल और bs4 मॉड्यूल। इन्हें इस प्रकार स्थापित किया जा सकता है:
root@kitploit:~
pip3 install requests bs4

उपयोग ℹ

PHPUnit चलाने वाले लक्ष्य की पहचान करने के बाद:

root@kitploit:~
chmod +x phpunit-shell
./phpunit-shell -h

या

root@kitploit:~
python3 phpunit-shell -h

-h या --help विकल्प दिखाता है कि स्क्रिप्ट को कुछ उदाहरणों के साथ कैसे चलाया जाए।
दो स्थितिगत तर्क और कुछ वैकल्पिक तर्क हैं।

root@kitploit:~
usage: phpunit-shell.py [-h] [-a] [-n] address

phpunit-shell.py exploits an RCE vulnerability in
applications running PHPUnit before 4.8.28 and 5.x before 5.6.3.

positional arguments:
  address           ip/hostname, port, sub-directories to the vulnerable eval-stdin.php file.

optional arguments:
  -h, --help        show this help message and exit
  -a, --accessible  turns off features which may negatively affect screen readers
  -n, --no-colour   removes colour output

example:
        phpunit-shell.py 10.10.10.10/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
टूल डाउनलोड करें

--accessible तर्क:

phpunit-shell डिफ़ॉल्ट रूप से टर्मिनल आउटपुट में रंग और कुछ अतिरिक्त फ़ॉर्मेटिंग के साथ प्रिंट करता है, हालांकि यह स्क्रीनरीडर का उपयोग करने वालों के लिए हमेशा सहायक नहीं होता है। --accessible तर्क का उपयोग करने से फैंसी फ़ॉर्मेटिंग और रंग टर्मिनल पर प्रिंट होने से अक्षम हो जाएंगे।
यह ASCII कला को भी अक्षम करेगा।


सीमाएँ ⚠

स्क्रिप्ट उस प्रणाली के बारे में धारणाएँ नहीं बना सकती जिसे वह लक्षित कर रही है या भेद्य एप्लिकेशन चलाने वाले उपयोगकर्ता/सेवा की सीमाओं के बारे में। अर्थात, यह एक पूर्ण-शेल नहीं है इसलिए निर्देशिका बदलना संभव नहीं है और लंबे कमांड संभव नहीं हो सकते हैं।
यह एक सरल, त्वरित आधा-शेल 🐢 है जिसे आगे के शोषण - और अंततः पूर्ण-शेल, प्रिविलेज एस्केलेशन, आदि के लिए एक प्रवेश द्वार के रूप में डिज़ाइन किया गया है... 👍

स्क्रिप्ट अनुरोधों के लिए 30 सेकंड का टाइमआउट भी उपयोग करती है, इसे स्क्रिप्ट को संपादित करके बदला या पूरी तरह से बंद किया जा सकता है।
php कोड 'shell_exec' डिफ़ॉल्ट रूप से उपयोग किया जाता है लेकिन यदि उपयोगकर्ता चाहे तो इसे भी बदला जा सकता है। उदा. 'system' का उपयोग करना।

नोट्स 📝

स्क्रिप्ट मुख्य रूप से CVE-2017-9841 का शोषण करने और आगे के शोषण को गति देने के लिए एक सरल python स्क्रिप्ट बनाने का एक अभ्यास था।


क्रेडिट 👍

https://skerritt.blog/a11y/ - एक्सेसिबिलिटी कार्यान्वयन।