Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Php-unit-CVE-2017-9841 — CVE-2017-9841を再現するためのDockerベースのラボ – PHPUnitのeval-stdin.phpがWebルート下にインストールされた場合のリモートコード実行脆弱性。 | Kitploit
ツール/GitHubGitHub/cyberharsh/php-unit-cve-2017-9841
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubcyberharsh/php-unit-cve-2017-9841

Php-unit-CVE-2017-9841

CVE-2017-9841を再現するためのDockerベースのラボ – PHPUnitのeval-stdin.phpがWebルート下にインストールされた場合のリモートコード実行脆弱性。

リポジトリを見る
6年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

phpunit リモートコード実行脆弱性(CVE-2017-9841)

composerはPHPのパッケージ管理ツールであり、composerを使って拡張パッケージをインストールすると、カレントディレクトリにvendorフォルダが作成され、すべてのファイルがその中に配置されます。通常、このディレクトリはWebディレクトリの外に配置し、ユーザーが直接アクセスできないようにする必要があります。

phpunitはPHPのユニットテストツールです。バージョン4.8.19~4.8.27および5.0.10~5.6.2のvendor/phpunit/phpunit/src/Util/PHP/eval-stdin.phpファイルには次のコードが含まれています。

root@kitploit:~
eval('?>'.file_get_contents('php://input'));

このファイルがユーザーによって直接アクセスされた場合、リモートコード実行の脆弱性が発生します。

参考リンク:http://phpunit.vulnbusters.com

脆弱性環境

以下のコマンドを実行してPHP環境を起動します。phpunitはWebディレクトリ内にインストールされています。

root@kitploit:~
docker-compose build
docker-compose up -d

Web環境はhttp://your-ip:8080で起動します。

脆弱性再現

PHPコードをPOST Bodyとしてhttp://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.phpに直接送信します。

ツールをダウンロード