Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/drcrypterdotru/phpunit-goscan
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubdrcrypterdotru/phpunit-goscan

PHPUnit-GoScan

PHPUnit CVE-2017-9841 Scanner in Go pulito e scattante.

Vedi Repository
411 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
PHPUnit-GoScan — PHPUnit CVE-2017-9841 Scanner in Go pulito e scattante. | Kitploit

🛡️ Scanner Go per PHPUnit (CVE-2017-9841)

Uno scanner veloce e multithread scritto in Go per rilevare endpoint eval-stdin.php esposti e vulnerabili in PHPUnit (CVE-2017-9841). Supporta la scansione su più domini con esecuzione parallela e rilevamento automatico del protocollo.


🖼 Screenshot Demo

demo


🔍 Riepilogo CVE-2017-9841

CVE-2017-9841 è una vulnerabilità critica di esecuzione remota di codice (RCE) in PHPUnit, causata dall'esposizione pubblica dello script eval-stdin.php.
Gli aggressori possono eseguire codice PHP arbitrario sul server inviando input appositamente modificati a questo endpoint.

Versioni interessate:

  • PHPUnit ≤ 4.8.28
  • PHPUnit ≤ 5.6.2

Percorso vulnerabile comune:

root@kitploit:~
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

⚙️ Caratteristiche

  • ✅ Rileva file eval-stdin.php esposti utilizzando più percorsi comuni
  • ✅ Rilevamento automatico del protocollo HTTP/HTTPS
  • ✅ Scansione multithread ad alta velocità tramite flag -t
  • ✅ Output pulito e categorizzato in file di risultati
  • ✅ Nessuna dipendenza di terze parti — solo Go

🚀 Utilizzo

🔧 Esecuzione da riga di comando

root@kitploit:~
go run PHPUnit_GoScan.go -l list.txt -t 20

Oppure utilizza i binari precompilati:

Su Linux:

root@kitploit:~
chmod +x PHPUnit_GoScan_amd64_linux
./PHPUnit_GoScan_amd64_linux -l list.txt -t 20

Su Windows:

root@kitploit:~
PHPUnit_GoScan_amd64_windows.exe -l list.txt -t 20

📌 Parametri

FlagDescrizione
-lPercorso del file di input con un dominio per riga
-tNumero di thread concorrenti (default: 10, consigliato: 20)

📁 Input: list.txt

Esempio di elenco domini:

root@kitploit:~
example.com
http://target.org
https://vulnerable.site/
testdomain.net
  • Supporta domini semplici e URL completi
  • Aggiunge automaticamente il protocollo se mancante

🔎 Percorsi Scansionati

Lo scanner controlla i seguenti percorsi vulnerabili comuni:

root@kitploit:~
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php

Puoi personalizzarli nella sezione PHPUnit_PayloadList del file sorgente Go.


📦 File di Output

Al termine della scansione, i risultati vengono scritti in:

Nome FileDescrizione
Domain_Online.txtDomini che hanno risposto con HTTP 200
PHPUnit_Injected.txtDomini confermati vulnerabili a CVE-2017-9841

🧪 Esempio di Output Console

root@kitploit:~
[1/100] [Domain Online]     ==> https://target.com
[1/100] [PHPUnit == PWNED]  ==> https://target.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

[5/100] [Domain Offline]    ==> http://dead.site
[6/100] [Fail Injection]    ==> https://clean.site

📥 Scarica Binari Precompilati

PiattaformaNome File
LinuxPHPUnit_GoScan_amd64_linux
WindowsPHPUnit_GoScan_amd64_windows.exe

🛠 Su Linux:
Esegui chmod +x PHPUnit_GoScan_amd64_linux prima di eseguire.


⚠️ Avviso Legale

Questo strumento è solo per test di sicurezza educativi e autorizzati.
Non scansionare domini che non possiedi o per i quali non hai il permesso di testare.
L'uso non autorizzato potrebbe essere illegale e punibile secondo le leggi applicabili.


✍️ Autore

Sviluppato da DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru


📘 Licenza

Licenza MIT — Libero di usare, modificare e distribuire.
Link:

  • Codice sorgente: PHPUnit_GoScan.go
  • Binario Linux
  • Binario Windows
Scarica lo strumento