Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PHPUnit_eval-stdin_RCE — (CVE-2017-9841) PHPUnit_eval-stdin_php 원격 코드 실행 | Kitploit
도구/GitHubGitHub/ludy-dev/phpunit_eval-stdin_rce
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubludy-dev/phpunit_eval-stdin_rce

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php 원격 코드 실행

저장소 보기
65년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php 원격 코드 실행

PHPUnit(PHP 유닛 테스트 프레임워크)의 코드 인젝션 취약점으로, Drupal의 Mailchimp 및 Mailchimp E-Commerce 모듈의 일부입니다. 이 취약점은 /phpunit/src/Util/PHP/eval-stdin.php 파일에서 php://input 래퍼를 사용함으로써 발생합니다.

root@kitploit:~
영향받는 버전 : PHPUnit 4.8.19 - 4.8.27, PHPUnit 5.0.10 - 5.6.2

[취약 경로]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php

이 스크립트는 CVE-2017-9841 취약점의 존재 여부를 확인하며, Python3 기반입니다.

root@kitploit:~
<사용법>

python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (사용자 정의 포트)

python PHPUnit_eval-stdin_RCE.py <dst_ip> (기본값 : 80/tcp)
도구 다운로드