Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Php-unit-CVE-2017-9841 | Kitploit
Инструменты/GitHubGitHub/cyberharsh/php-unit-cve-2017-9841
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubcyberharsh/php-unit-cve-2017-9841

Php-unit-CVE-2017-9841

Репозиторий
6 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость удалённого выполнения кода в phpunit (CVE-2017-9841)

Composer — это менеджер пакетов для PHP. При установке пакета с помощью Composer в текущем каталоге создаётся папка vendor, в которую помещаются все файлы. Обычно этот каталог должен располагаться вне веб-каталога, чтобы пользователи не могли получить к нему прямой доступ.

phpunit — это инструмент модульного тестирования для PHP. В версиях 4.8.19 ~ 4.8.27 и 5.0.10 ~ 5.6.2 файл vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php содержит следующий код:

root@kitploit:~
eval('?>'.file_get_contents('php://input'));

Если пользователь получит прямой доступ к этому файлу, возникнет уязвимость удалённого выполнения кода.

Ссылка для справки: http://phpunit.vulnbusters.com

Среда уязвимости

Выполните следующие команды, чтобы запустить среду PHP, в которой phpunit установлен в веб-каталоге.

root@kitploit:~
docker-compose build
docker-compose up -d

Веб-среда будет запущена по адресу http://your-ip:8080.

Воспроизведение уязвимости

Просто отправьте PHP-код в теле POST-запроса на адрес http://your-ip:8080/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php:

Скачать инструмент