Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Chankro — أداة لتجاوز disable_functions و open_basedir | Kitploit
أدوات/GitHubGitHub/tarlogicsecurity/chankro
الاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubtarlogicsecurity/chankro

Chankro

أداة لتجاوز disable_functions و open_basedir

عرض المستودع
495101منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Chankro

أداتك المفضلة لتجاوز disable_functions و open_basedir في اختبارات الاختراق.

كيف يعمل

PHP في Linux يستدعي برنامجًا ثنائيًا (sendmail) عند تنفيذ دالة mail(). إذا كان لدينا صلاحية استخدام putenv()، يمكننا تعيين متغير البيئة "LD_PRELOAD"، وبالتالي يمكننا تحميل كائن مشترك (shared object) مخصص. سيقوم الكائن المشترك الخاص بنا بتنفيذ الحمولة المخصصة (برنامج ثنائي أو سكربت bash) دون قيود PHP، لذا يمكننا الحصول على شل عكسي، على سبيل المثال.

مثال:

الصيغة بسيطة جدًا:

root@kitploit:~
$ python2 chankro.py --arch 64 --input rev.sh --output chan.php --path /var/www/html

ملاحظة: المسار هو المسار المطلق حيث سيتم وضع ملف .so الخاص بنا.

التثبيت

Git

root@kitploit:~
$ git clone https://github.com/TarlogicSecurity/Chankro.git
$ cd Chankro
$ python2 chankro.py --help

BlackArch

root@kitploit:~
# pacman -S chankro
$ chankro --help
تنزيل الأداة