Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-9841-EXPLOIT — CVE-2017-9841 の PoC エクスプロイト - PHPUnit リモートコード実行 (RCE) | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2017-9841-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubk3ystr0k3r/cve-2017-9841-exploit

CVE-2017-9841-EXPLOIT

CVE-2017-9841 の PoC エクスプロイト - PHPUnit リモートコード実行 (RCE)

リポジトリを見る
61年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-9841 - PHPUnit リモートコード実行(RCE)

この脆弱性は、PHPUnit 4.8.28 より前のバージョンおよび 5.6.3 より前のすべての 5.x バージョンに影響します。これにより、攻撃者は PHPUnit が公開されているサーバー上で任意の PHP コードを実行できます。問題は、PHPUnit の Util/PHP ディレクトリにある eval-stdin.php ファイルに存在します。このファイルにアクセス可能な場合(通常は /vendor フォルダが公開されている場合)、攻撃者は <?php で始まる PHP コードを含む悪意のある HTTP POST リクエストを送信し、サーバー上で任意のコマンドを実行できます。

Impact

  • 脆弱なサーバーでのリモートコード実行
  • PHPUnit が公開されている場合のサーバーの完全な侵害
  • /vendor ディレクトリが一般にアクセス可能な場合に特に危険

Affected Versions

  • PHPUnit 4.x で 4.8.28 より前
  • PHPUnit 5.x で 5.6.3 より前

Solution

  • PHPUnit をバージョン 4.8.28 または 5.6.3(以降)にアップグレード
  • /vendor ディレクトリが一般にアクセス可能でないことを確認
  • アップグレードがすぐにできない場合は、eval-stdin.php へのアクセスを削除または制限

References

  • CVE-2017-9841
ツールをダウンロード