Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14177 — PHP getimagesize() CVE-2025-14177 - Генератор эксплойта утечки памяти кучи Полностью рабочая цепочка эксплойта на Python | Kitploit
Инструменты/GitHubGitHub/34zy/cve-2025-14177
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHub34zy/cve-2025-14177

CVE-2025-14177

PHP getimagesize() CVE-2025-14177 - Генератор эксплойта утечки памяти кучи Полностью рабочая цепочка эксплойта на Python

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-14177 — PHP getimagesize() Утечка памяти кучи

Только для авторизованного тестирования на проникновение и исследований безопасности.

Уязвимость

ПолеЗначение
CVECVE-2025-14177
CWECWE-524 (Использование неинициализированного ресурса)
СерьёзностьУМЕРЕННАЯ — CVSS 6.3
Основная причинаphp_read_stream_all_chunks() записывает последовательные блоки в buffer[0], перезаписывая предыдущие данные неинициализированной памятью кучи

Затронутые версии

  • PHP < 8.1.34
  • PHP < 8.2.30
  • PHP < 8.3.29
  • PHP < 8.4.16
  • PHP < 8.5.1

Исправлено в

  • PHP 8.1.34 / 8.2.30 / 8.3.29 / 8.4.16 / 8.5.1

Механика ошибки

root@kitploit:~
getimagesize("php://filter/.../resource=malicious.jpg", $info)
    └─ php_read_stream_all_chunks()
        ├─ Chunk 1 (8KB) → memcpy(buffer+0, chunk1, 8192)
        ├─ Chunk 2 (8KB) → memcpy(buffer+0, chunk2, 8192)  ← overwrites!
        └─ $info['APP1'] = chunk2 + uninitialized heap garbage

Вредоносный JPEG-файл содержит увеличенный маркер APP1 (16 КБ), чтобы принудительно запустить чтение нескольких блоков. Возвращаемое поле APP1 раскрывает память кучи, которая может содержать учётные данные, токены, данные сессий или указатели ASLR.


Порядок атаки

root@kitploit:~
[1] RECON      Find PHP app exposing getimagesize() output (APP1 field)
[2] PREP       Craft malicious.jpg (APP1 = 16KB)
[3] EXPLOIT    Upload → trigger getimagesize($file, $info)
[4] EXTRACT    Parse $info['APP1'] for leaked heap data
[5] IMPACT     Credential theft / token extraction / ASLR bypass

Использование

root@kitploit:~
python3 CVE-2025-14177.py [режим]
РежимДействие
demoПолная демонстрация эксплойта (по умолчанию)
genСоздание вредоносного JPEG + кода эксплойта PHP
testГенерация тестового JSON
analyzeСоздание JPEG + симуляция + анализ утечки
flowВывод схемы порядка атаки

Вывод (./exploit_output/)

root@kitploit:~
exploit_output/
├── malicious.jpg          # crafted JPEG payload (APP1 = 16KB)
├── exploit_standalone.php # deployable PHP exploit
├── exploit_report.json    # full analysis report
└── test_cases.json        # 3 test scenarios

Тестовые сценарии

СценарийВектор
1Прямая загрузка → getimagesize($_FILES[…], $info)
2Фильтр потока + LFI (php://filter/read=.../resource=...)
3URL удалённого изображения (/preview.php?url=attacker.com/malicious.jpg)

Обнаружение

  • Большие маркеры APP1 в загружаемых JPEG (> 8192 байт)
  • Необычные паттерны памяти в массиве $info
  • Многократные вызовы getimagesize() с обёртками php://filter
  • Выгрузка данных в шестнадцатеричном коде в ответах

Устранение

Обновите PHP до исправленной версии. Обходных путей нет — требуется исправление.

root@kitploit:~
php -v  # verify version

Если обновление заблокировано: удаляйте APP1 из $info перед возвратом клиенту или отключайте php://filter в allow_url_fopen.


Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения, незаконно.

Скачать инструмент