Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PHPUnit_eval-stdin_RCE — (CVE-2017-9841) PHPUnit_eval-stdin_php Удалённое выполнение кода | Kitploit
Инструменты/GitHubGitHub/ludy-dev/phpunit_eval-stdin_rce
Сканеры уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubludy-dev/phpunit_eval-stdin_rce

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php Удалённое выполнение кода

Репозиторий
65 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php Удалённое выполнение кода

Уязвимость внедрения кода в PHPUnit — PHP-фреймворке для модульного тестирования, являющемся частью модулей Mailchimp и Mailchimp E-Commerce в Drupal. Уязвимость находится в файле /phpunit/src/Util/PHP/eval-stdin.php и возникает из-за использования обёртки php://input.

root@kitploit:~
Affected :  PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2

[Vuln path]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php

Этот скрипт проверяет наличие или отсутствие уязвимости CVE-2017-9841 и основан на Python3.

root@kitploit:~
<Usage>

python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (user defined port)

python PHPUnit_eval-stdin_RCE.py <dst_ip> (default : 80/tcp)
Скачать инструмент