Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-9841 — Ferramenta projetada para verificar uma lista de sites em busca de uma vulnerabilidade conhecida no framework PHPUnit, especificamente a vulnerabilidade CVE-2017-9841. | Kitploit
Ferramentas/GitHubGitHub/joelindra/cve-2017-9841
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubjoelindra/cve-2017-9841

CVE-2017-9841

Ferramenta projetada para verificar uma lista de sites em busca de uma vulnerabilidade conhecida no framework PHPUnit, especificamente a vulnerabilidade CVE-2017-9841.

Ver Repositório
11há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔍 Funcionalidades

  • Escaneamento multithread para teste eficiente de múltiplos alvos
  • Geração inteligente de payloads com identificadores únicos para validação precisa
  • Verificação de múltiplos caminhos de vulnerabilidade em estruturas comuns de aplicações web
  • Validação automática de respostas para confirmar vulnerabilidades reais
  • Registro detalhado de sites vulneráveis e erros
  • Saída colorida no terminal com acompanhamento de progresso em tempo real
  • Mecanismos configuráveis de timeout e repetição para escaneamento confiável

📋 Requisitos

  • Python 3.6+
  • Pacotes Python necessários (veja a seção de instalação)
  • Lista de domínios/IPs alvo para escanear

🚀 Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/joelindra/Argus.git
    cd Argus
    
  2. Instale as dependências necessárias:

    root@kitploit:~
    pip install -r requirements.txt
    

    Ou instale as dependências manualmente:

    root@kitploit:~
    pip install requests colorama tqdm pyfiglet termcolor urllib3
    

💻 Uso

  1. Crie um arquivo de texto contendo uma lista de sites alvo (um por linha)

  2. Execute o script:

    root@kitploit:~
    python3 argus.py
    
  3. Quando solicitado, insira:

    • O caminho para o arquivo da lista de alvos
    • O número de threads concorrentes a usar (padrão: 10)
  4. O scanner começará a verificar cada site em busca da vulnerabilidade PHPUnit

📊 Saída

O script cria um diretório results contendo:

  • vulnerable_[timestamp].txt - Informações detalhadas sobre sites vulneráveis
  • errors_[timestamp].txt - Logs de erros para depuração

🔍 Como Funciona

Assim como Argus Panoptes vigiava com seus cem olhos, esta ferramenta funciona:

  1. Tentando acessar vários caminhos onde o arquivo vulnerável eval-stdin.php é comumente encontrado
  2. Enviando código PHP especialmente elaborado que gera uma impressão digital única
  3. Analisando respostas para confirmar a execução do código
  4. Registrando vulnerabilidades confirmadas para investigação adicional

👨‍💻 Autor

Joel Indra

  • GitHub: github.com/joelindra
Baixar ferramenta