Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Php-unit-CVE-2017-9841 | Kitploit
Strumenti/GitHubGitHub/cyberharsh/php-unit-cve-2017-9841
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubcyberharsh/php-unit-cve-2017-9841

Php-unit-CVE-2017-9841

Vedi Repository
6 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di esecuzione di codice remoto in phpunit (CVE-2017-9841)

Composer è uno strumento di gestione dei pacchetti PHP. Utilizzando Composer per installare un pacchetto, verrà creata una cartella vendor nella directory corrente e tutti i file verranno inseriti al suo interno. Di solito questa directory deve essere posizionata al di fuori della directory web, in modo che gli utenti non possano accedervi direttamente.

phpunit è uno strumento di test unitari per PHP. Nelle versioni 4.8.19 ~ 4.8.27 e 5.0.10 ~ 5.6.2, il file vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php contiene il seguente codice:

root@kitploit:~
eval('?>'.file_get_contents('php://input'));

Se questo file viene accesso direttamente da un utente, si verifica una vulnerabilità di esecuzione di codice remoto.

Link di riferimento: http://phpunit.vulnbusters.com

Ambiente vulnerabile

Esegui i seguenti comandi per avviare un ambiente PHP, in cui phpunit è installato nella directory web.

root@kitploit:~
docker-compose build
docker-compose up -d

L'ambiente web sarà avviato su http://your-ip:8080.

Riconoscimento della vulnerabilità

Invia direttamente il codice PHP come corpo POST a http://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php:

Scarica lo strumento