Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/34zy/cve-2025-14177
Payload生成漏洞分析漏洞利用Web安全渗透测试二进制利用
GitHub34zy/cve-2025-14177

CVE-2025-14177

PHP getimagesize() CVE-2025-14177 - 堆内存泄漏利用生成器 完整功能的利用链(Python 实现)

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-14177 — PHP getimagesize() 堆内存泄漏

仅限授权的渗透测试和安全研究使用。

漏洞

字段值
CVECVE-2025-14177
CWECWE-524 (使用未初始化的资源)
严重性中危 — CVSS 6.3
根本原因php_read_stream_all_chunks() 将连续的数据块写入 buffer[0],覆盖之前的数据,导致未初始化的堆内存泄漏

受影响版本

  • PHP < 8.1.34
  • PHP < 8.2.30
  • PHP < 8.3.29
  • PHP < 8.4.16
  • PHP < 8.5.1

修复版本

  • PHP 8.1.34 / 8.2.30 / 8.3.29 / 8.4.16 / 8.5.1

漏洞机制

root@kitploit:~
getimagesize("php://filter/.../resource=malicious.jpg", $info)
    └─ php_read_stream_all_chunks()
        ├─ Chunk 1 (8KB) → memcpy(buffer+0, chunk1, 8192)
        ├─ Chunk 2 (8KB) → memcpy(buffer+0, chunk2, 8192)  ← overwrites!
        └─ $info['APP1'] = chunk2 + uninitialized heap garbage

恶意 JPEG 包含一个超大的 APP1 标记(16KB),以强制触发多块读取路径。返回的 APP1 字段会泄漏堆内存,其中可能包含凭据、令牌、会话数据或 ASLR 指针。


攻击流程

root@kitploit:~
[1] RECON      Find PHP app exposing getimagesize() output (APP1 field)
[2] PREP       Craft malicious.jpg (APP1 = 16KB)
[3] EXPLOIT    Upload → trigger getimagesize($file, $info)
[4] EXTRACT    Parse $info['APP1'] for leaked heap data
[5] IMPACT     Credential theft / token extraction / ASLR bypass

使用方法

root@kitploit:~
python3 CVE-2025-14177.py [mode]

输出 (./exploit_output/)

root@kitploit:~
exploit_output/
├── malicious.jpg          # crafted JPEG payload (APP1 = 16KB)
├── exploit_standalone.php # deployable PHP exploit
├── exploit_report.json    # full analysis report
└── test_cases.json        # 3 test scenarios

测试场景

案例攻击向量
1直接上传 → getimagesize($_FILES[...], $info)
2流过滤器 + LFI (php://filter/read=.../resource=...)
3远程图片 URL (/preview.php?url=attacker.com/malicious.jpg)

检测方法

  • JPEG 上传中的大型 APP1 标记(> 8192 字节)
  • $info 数组中的异常内存模式
  • 重复的带有 php://filter 包装器的 getimagesize() 调用
  • 响应中的十六进制编码数据泄露

修复方案

升级 PHP 到已修补版本。没有变通方案 — 需要补丁。

root@kitploit:~
php -v  # verify version

如果升级受阻:在返回给客户端之前从 $info 中移除 APP1,或者在 allow_url_fopen 中禁用 php://filter。


免责声明

此工具仅用于授权的安全测试。未经授权对您不拥有或未经明确书面许可的系统进行测试是违法的。

下载工具
模式操作
demo完整漏洞演示(默认)
gen生成恶意 JPEG + PHP 漏洞利用代码
test生成测试用例 JSON
analyze生成 JPEG + 模拟 + 分析泄漏
flow打印攻击流程图