Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-9841-EXPLOIT — Un exploit PoC per CVE-2017-9841 - PHPUnit Esecuzione di codice remoto (RCE) | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2017-9841-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubk3ystr0k3r/cve-2017-9841-exploit

CVE-2017-9841-EXPLOIT

Un exploit PoC per CVE-2017-9841 - PHPUnit Esecuzione di codice remoto (RCE)

Vedi Repository
61 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-9841 - Esecuzione Remota di Codice (RCE) di PHPUnit

Questa vulnerabilità interessa le versioni di PHPUnit precedenti alla 4.8.28 e tutte le versioni 5.x precedenti alla 5.6.3. Consente agli attaccanti di eseguire codice PHP arbitrario sui server in cui PHPUnit è esposto. Il problema risiede nel file eval-stdin.php situato nella directory Util/PHP di PHPUnit. Quando questo file è accessibile (tipicamente quando la cartella /vendor è esposta), gli attaccanti possono inviare richieste HTTP POST malevole contenenti codice PHP che inizia con <?php per eseguire comandi arbitrari sul server.

Impatto

  • Esecuzione remota di codice su server vulnerabili
  • Compromissione totale del server se PHPUnit è esposto
  • Particolarmente pericoloso quando le directory /vendor sono pubblicamente accessibili

Versioni Affette

  • PHPUnit 4.x precedenti alla 4.8.28
  • PHPUnit 5.x precedenti alla 5.6.3

Soluzione

  • Aggiornare PHPUnit alla versione 4.8.28 o 5.6.3 (o successiva)
  • Assicurarsi che le directory /vendor non siano pubblicamente accessibili
  • Rimuovere o limitare l'accesso a eval-stdin.php se l'aggiornamento non è immediatamente possibile

Riferimenti

  • CVE-2017-9841
Scarica lo strumento