Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-9841 — phpunit-shell | CVE_2017-9841 | Kitploit
Strumenti/GitHubGitHub/p1ckzi/cve-2017-9841
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubp1ckzi/cve-2017-9841

CVE-2017-9841

phpunit-shell | CVE_2017-9841

Vedi Repository
314 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

phpunit-shell ⭐

un semplice script python3 per sfruttare CVE-2017-9841.

l'exploit - CVE-2017-9841 ❗

semplice script che sfrutta una vulnerabilità di esecuzione remota di codice presente in PHPUnit prima della 4.8.28 e 5.x prima della 5.6.3. invia una richiesta POST al target con comandi di sistema forniti dall'utente.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9841.


prerequisiti ✔

  • python3
  • modulo requests e modulo bs4 per python3. possono essere installati con:
root@kitploit:~
pip3 install requests bs4

utilizzo ℹ

Dopo aver identificato un target che esegue phpunit:

root@kitploit:~
chmod +x phpunit-shell
./phpunit-shell -h

oppure

root@kitploit:~
python3 phpunit-shell -h

l'opzione -h o --help mostra come eseguire lo script con alcuni esempi.
ci sono due argomenti posizionali e alcuni argomenti opzionali.

root@kitploit:~
usage: phpunit-shell.py [-h] [-a] [-n] address

phpunit-shell.py exploits an RCE vulnerability in
applications running PHPUnit before 4.8.28 and 5.x before 5.6.3.

positional arguments:
  address           ip/hostname, port, sub-directories to the vulnerable eval-stdin.php file.

optional arguments:
  -h, --help        show this help message and exit
  -a, --accessible  turns off features which may negatively affect screen readers
  -n, --no-colour   removes colour output

example:
        phpunit-shell.py 10.10.10.10/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

argomento --accessible:

phpunit-shell di default stampa a colori e con qualche formattazione aggiuntiva l'output del terminale, tuttavia questo non è sempre utile per chi usa screen reader. usando l'argomento --accessible verranno disabilitate la formattazione elaborata e i colori stampati sul terminale.
disabiliterà anche l'arte ASCII.


limitazioni ⚠

lo script non può fare assunzioni sul sistema che sta prendendo di mira o sui limiti dell'utente/servizio che esegue l'applicazione vulnerabile. cioè, questa non è una shell completa quindi non è possibile cambiare directory e comandi più lunghi potrebbero non essere possibili.
è più che altro una semplice e veloce mezza shell 🐢 progettata come porta d'accesso a ulteriore sfruttamento - e infine shell completa, privesc, ecc... 👍

lo script utilizza anche un timeout di 30 secondi per le richieste; può essere modificato o disattivato del tutto modificando lo script.
il codice php 'shell_exec' è usato di default ma può essere cambiato se l'utente lo desidera. es. usando 'system' invece.

note 📝

lo script è stato principalmente un esercizio per creare un semplice script python per sfruttare CVE-2017-9841 e velocizzare ulteriore sfruttamento.


crediti 👍

https://skerritt.blog/a11y/ - implementazione dell'accessibilità.

Scarica lo strumento