Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-9841 — phpunit-shell | CVE_2017-9841 | Kitploit
Инструменты/GitHubGitHub/p1ckzi/cve-2017-9841
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubp1ckzi/cve-2017-9841

CVE-2017-9841

phpunit-shell | CVE_2017-9841

Репозиторий
314 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

phpunit-shell ⭐

простой скрипт на python3 для эксплуатации CVE-2017-9841.

эксплуатация - CVE-2017-9841 ❗

Простой скрипт, эксплуатирующий уязвимость удаленного выполнения кода, найденную в PHPUnit до версии 4.8.28 и 5.x до версии 5.6.3. Отправляет POST-запрос к цели с системными командами, введенными пользователем.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9841.


предварительные требования ✔

  • python3
  • модули requests и bs4 для python3. Можно установить с помощью:
root@kitploit:~
pip3 install requests bs4

использование ℹ

После идентификации цели, на которой запущен phpunit:

root@kitploit:~
chmod +x phpunit-shell
./phpunit-shell -h

или

root@kitploit:~
python3 phpunit-shell -h

Опция -h или --help показывает, как запустить скрипт, с несколькими примерами.
Имеется два обязательных аргумента и несколько необязательных.

root@kitploit:~
usage: phpunit-shell.py [-h] [-a] [-n] address

phpunit-shell.py exploits an RCE vulnerability in
applications running PHPUnit before 4.8.28 and 5.x before 5.6.3.

positional arguments:
  address           ip/hostname, port, sub-directories to the vulnerable eval-stdin.php file.

optional arguments:
  -h, --help        show this help message and exit
  -a, --accessible  turns off features which may negatively affect screen readers
  -n, --no-colour   removes colour output

example:
        phpunit-shell.py 10.10.10.10/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

Аргумент --accessible:

По умолчанию phpunit-shell выводит цветной текст с дополнительным форматированием, что не всегда удобно для пользователей программ чтения с экрана. Использование аргумента --accessible отключает расширенное форматирование и цветной вывод в терминал.
Также отключается ascii-арт.


ограничения ⚠

Скрипт не может делать предположений о целевой системе или ограничениях пользователя/службы, на которой запущено уязвимое приложение. То есть это не полноценный shell, поэтому смена каталогов невозможна, а длинные команды могут не сработать.
Это скорее простой и быстрый полу-shell 🐢, предназначенный как шлюз для дальнейшей эксплуатации — и последующего получения полного shell, повышения привилегий и т.д. 👍

Скрипт также использует тайм-аут в 30 секунд для запросов; его можно изменить или полностью отключить, отредактировав скрипт.
По умолчанию используется PHP-функция 'shell_exec', но её можно изменить при желании, например, на 'system'.

заметки 📝

Скрипт был в основном упражнением по созданию простого скрипта на Python для эксплуатации CVE-2017-9841 и ускорения дальнейшей эксплуатации.


благодарности 👍

https://skerritt.blog/a11y/ — реализация доступности.

Скачать инструмент