Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-9841 — Инструмент предназначен для сканирования списка веб-сайтов на предмет известной уязвимости во фреймворке PHPUnit, а именно уязвимости CVE-2017-9841. | Kitploit
Инструменты/GitHubGitHub/joelindra/cve-2017-9841
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubjoelindra/cve-2017-9841

CVE-2017-9841

Инструмент предназначен для сканирования списка веб-сайтов на предмет известной уязвимости во фреймворке PHPUnit, а именно уязвимости CVE-2017-9841.

Репозиторий
113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔍 Возможности

  • Многопоточное сканирование для эффективной проверки нескольких целей
  • Интеллектуальная генерация полезной нагрузки с уникальными идентификаторами для точной валидации
  • Проверка множества путей уязвимости в распространённых структурах веб-приложений
  • Автоматическая проверка ответов для подтверждения реальных уязвимостей
  • Детальное логирование уязвимых сайтов и ошибок
  • Цветной вывод в терминал с отслеживанием прогресса в реальном времени
  • Настраиваемые тайм-ауты и механизмы повтора для надёжного сканирования

📋 Требования

  • Python 3.6+
  • Необходимые пакеты Python (см. раздел установки)
  • Список целевых доменов/IP-адресов для сканирования

🚀 Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/joelindra/Argus.git
    cd Argus
    
  2. Установите необходимые зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    

    Или установите зависимости вручную:

    root@kitploit:~
    pip install requests colorama tqdm pyfiglet termcolor urllib3
    

💻 Использование

  1. Создайте текстовый файл, содержащий список целевых веб-сайтов (по одному на строку)

  2. Запустите скрипт:

    root@kitploit:~
    python3 argus.py
    
  3. Когда будет предложено, введите:

    • Путь к вашему файлу со списком целей
    • Количество параллельных потоков для использования (по умолчанию: 10)
  4. Сканер начнёт проверку каждого сайта на уязвимость PHPUnit

📊 Вывод

Скрипт создаёт каталог results, содержащий:

  • vulnerable_[timestamp].txt — подробная информация об уязвимых сайтах
  • errors_[timestamp].txt — журналы ошибок для отладки

🔍 Как это работает

Подобно тому, как Аргус Панопт следил своими сотнями глаз, этот инструмент работает следующим образом:

  1. Пытается получить доступ к различным путям, где обычно находится уязвимый файл eval-stdin.php
  2. Отправляет специально сформированный PHP-код, который генерирует уникальный отпечаток
  3. Анализирует ответы для подтверждения выполнения кода
  4. Записывает подтверждённые уязвимости для дальнейшего исследования

👨‍💻 Автор

Joel Indra

  • GitHub: github.com/joelindra
Скачать инструмент