Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PHPUnit_eval-stdin_RCE — (CVE-2017-9841) PHPUnit_eval-stdin_php Esecuzione di Codice Remota | Kitploit
Strumenti/GitHubGitHub/ludy-dev/phpunit_eval-stdin_rce
Scanner di VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubludy-dev/phpunit_eval-stdin_rce

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php Esecuzione di Codice Remota

Vedi Repository
65 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php Esecuzione Remota di Codice

Una vulnerabilità di code injection in PHPUnit, un framework di unit testing PHP che fa parte dei moduli Mailchimp e Mailchimp E-Commerce in Drupal. La vulnerabilità si trova nel file /phpunit/src/Util/PHP/eval-stdin.php attraverso l'uso del wrapper php://input.

root@kitploit:~
Affetti :  PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2

[Percorso vulnerabilità]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php

Questo script che verifica la presenza o l'assenza della vulnerabilità CVE-2017-9841 è basato su Python3.

root@kitploit:~
<Utilizzo>

python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (porta definita dall'utente)

python PHPUnit_eval-stdin_RCE.py <dst_ip> (predefinito : 80/tcp)
Scarica lo strumento