
تُنشئ هذه الأداة رابط gopher لاستغلال ثغرة SSRF وتحقيق RCE في مختلف الخوادم.
إذا كنت تعرف مكانًا معرضًا لثغرة SSRF، فستساعدك هذه الأداة في توليد حمولة Gopher لاستغلال SSRF (Server Side Request Forgery) والحصول على RCE (Remote Code Execution). كما ستساعدك في الحصول على قشرة عكسية (Reverse Shell) على الخادم الضحية. ولمزيد من المعلومات يمكنك قراءة مقال حول ذلك مدونة عن Gopherus
يمكن لهذه الأداة توليد حمولة (payload) لما يلي:
chmod +x install.sh
sudo ./install.sh
| Command | Description |
|---|---|
| gopherus --help | المساعدة |
| gopherus --exploit | يمكن أن تكون الوسائط: |
| --exploit mysql | |
| --exploit postgresql | |
| --exploit fastcgi | |
| --exploit redis | |
| --exploit zabbix | |
| --exploit pymemcache | |
| --exploit rbmemcache | |
| --exploit phpmemcache | |
| --exploit dmpmemcache | |
| --exploit smtp |
gopherus --exploit mysql
تطلب الأداة اسم مستخدم MySQL فقط ثم تزودك برابط Gopher.
gopherus --exploit postgresql
تطلب اسم مستخدم Postgres واسم قاعدة البيانات ثم تزودك برابط Gopher.
gopherus --exploit fastcgi
تطلب فقط ملفًا يجب أن يكون موجودًا على النظام الضحية (يُفضل ملف .php)، بالمناسبة لدينا ملف افتراضي.
gopherus --exploit redis
EnableRemoteCommands = 1، فيمكنك تنفيذ أوامر shell على النظام الضحية.gopherus --exploit zabbix
gopherus --exploit pymemcache
gopherus --exploit rbmemcache
gopherus --exploit phpmemcache
gopherus --exploit dmpmemcache
gopherus --exploit smtp

Tarunkant Gupta (SpyD3r)