Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PHPUnit_eval-stdin_RCE — (CVE-2017-9841) PHPUnit_eval-stdin_php 远程代码执行 | Kitploit
工具/GitHubGitHub/ludy-dev/phpunit_eval-stdin_rce
漏洞扫描器代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubludy-dev/phpunit_eval-stdin_rce

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php 远程代码执行

查看仓库
6165年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PHPUnit_eval-stdin_RCE

(CVE-2017-9841) PHPUnit_eval-stdin_php 远程代码执行

PHPUnit 中的一个代码注入漏洞,PHPUnit 是一个 PHP 单元测试框架,是 Drupal 中 Mailchimp 和 Mailchimp E-Commerce 模块的一部分。 该漏洞位于 /phpunit/src/Util/PHP/eval-stdin.php 文件中,源于其对 php://input 包装器的使用。

root@kitploit:~
受影响版本 :  PHPUnit 4.8.19 - 4.8.27 , PHPUnit 5.0.10 - 5.6.2

[漏洞路径]
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/phpunit/Util/PHP/eval-stdin.php
/vendor/phpunit/src/Util/PHP/eval-stdin.php
/vendor/phpunit/Util/PHP/eval-stdin.php
/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/phpunit/Util/PHP/eval-stdin.php
/phpunit/src/Util/PHP/eval-stdin.php
/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/phpunit/Util/PHP/eval-stdin.php
/lib/phpunit/src/Util/PHP/eval-stdin.php
/lib/phpunit/Util/PHP/eval-stdin.php

该脚本基于 Python3,用于检查 CVE-2017-9841 漏洞是否存在。

root@kitploit:~
<用法>

python PHPUnit_eval-stdin_RCE.py <dst_ip> <dst_port> (用户自定义端口)

python PHPUnit_eval-stdin_RCE.py <dst_ip> (默认 : 80/tcp)
下载工具