
PHPUnit CVE-2017-9841 Scanner in Go pulito e scattante.
Uno scanner veloce e multithread scritto in Go per rilevare endpoint eval-stdin.php esposti e vulnerabili in PHPUnit (CVE-2017-9841). Supporta la scansione su più domini con esecuzione parallela e rilevamento automatico del protocollo.

CVE-2017-9841 è una vulnerabilità critica di esecuzione remota di codice (RCE) in PHPUnit, causata dall'esposizione pubblica dello script
eval-stdin.php.
Gli aggressori possono eseguire codice PHP arbitrario sul server inviando input appositamente modificati a questo endpoint.
Versioni interessate:
Percorso vulnerabile comune:
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
eval-stdin.php esposti utilizzando più percorsi comuni-tgo run PHPUnit_GoScan.go -l list.txt -t 20
Oppure utilizza i binari precompilati:
chmod +x PHPUnit_GoScan_amd64_linux
./PHPUnit_GoScan_amd64_linux -l list.txt -t 20
PHPUnit_GoScan_amd64_windows.exe -l list.txt -t 20
| Flag | Descrizione |
|---|---|
-l | Percorso del file di input con un dominio per riga |
-t | Numero di thread concorrenti (default: 10, consigliato: 20) |
list.txtEsempio di elenco domini:
example.com
http://target.org
https://vulnerable.site/
testdomain.net
Lo scanner controlla i seguenti percorsi vulnerabili comuni:
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
Puoi personalizzarli nella sezione PHPUnit_PayloadList del file sorgente Go.
Al termine della scansione, i risultati vengono scritti in:
| Nome File | Descrizione |
|---|---|
Domain_Online.txt | Domini che hanno risposto con HTTP 200 |
PHPUnit_Injected.txt | Domini confermati vulnerabili a CVE-2017-9841 |
[1/100] [Domain Online] ==> https://target.com
[1/100] [PHPUnit == PWNED] ==> https://target.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
[5/100] [Domain Offline] ==> http://dead.site
[6/100] [Fail Injection] ==> https://clean.site
| Piattaforma | Nome File |
|---|---|
| Linux | PHPUnit_GoScan_amd64_linux |
| Windows | PHPUnit_GoScan_amd64_windows.exe |
🛠 Su Linux:
Eseguichmod +x PHPUnit_GoScan_amd64_linuxprima di eseguire.
Questo strumento è solo per test di sicurezza educativi e autorizzati.
Non scansionare domini che non possiedi o per i quali non hai il permesso di testare.
L'uso non autorizzato potrebbe essere illegale e punibile secondo le leggi applicabili.
Sviluppato da DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru
Licenza MIT — Libero di usare, modificare e distribuire.
Link: