Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/wofeiwo/webcgi-exploits
توليد الحمولةبروكسيات الويب والاعتراضالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubwofeiwo/webcgi-exploits

webcgi-exploits

استغلالات واجهات CGI للويب متعددة اللغات.

عرض المستودع
395645منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلالات Web CGI

License README README

فيما يلي عدة استغلالات تتعلق ببرامج CGI ويب مختلفة. كتبت هذه الاستغلالات في السنوات القليلة الماضية.

كيف يعمل

تتكون تطبيقات الويب أساسًا من هذه الطبقات:

  1. التطبيقات
  2. أطر عمل الويب
  3. محركات لغات البرمجة النصية
  4. حاويات الويب (الخوادم)
  5. بروكسي الويب الأمامي (nginx إلخ.)
  • يمكن أن يكون 4 و5 نفس الشيء. ويمكن أن يكون 3 و4 نفس الشيء أيضًا.

هناك اتصالات بين كل طبقة. يتم تطوير برمجيات كل طبقة بواسطة فرق مختلفة. لديهم معايير للتواصل مع بعضهم البعض، لكن لديهم دائمًا سوء فهم أو عيوب في التصميم. لذا يمكننا استغلال تلك العيوب لتحقيق أهدافنا، مثل RCE، وتوليد قشرة (shell)، وإعادة توجيه المنافذ (port forward)، إلخ.

الاستغلالات

PHP

  • Fastcgi

    • المرجع: PHP FastCGI Remote Exploit(الصينية)
    1. يستخدم fcgi_exp.go بروتوكول fastcgi لقراءة أو تنفيذ ملف إذا كان منفذ fcgi مكشوفًا للعامة (أو عبر SSRF).
    2. يستخدم fcgi_jailbreak.php معاملات fastcgi لتغيير بعض إعدادات php ini وكسر وضع الحماية المستند إلى php.
    • المرجع: استخدام PHP-FPM كقشرة ذاكرة(بالصينية)
  • Apache Mod_php

    • المرجع: إعادة استخدام منفذ PHP مع Mod_php (بالصينية)
    1. يعيد mod_php_port_reuse.php استخدام اتصال المنفذ 80 لتوليد قشرة تفاعلية، متجاوزًا جدار الحماية.
    2. يعمل mod_php_port_proxy.py مع mod_php_port_reuse.php لإنشاء بروكسي TCP على المنفذ 80 لتجاوز جدار الحماية.

Python

  • Uwsgi
    • المرجع: uWSGI RCE Exploit(بالصينية)
    1. يستغل uwsgi_exp.py uwsgi لتنفيذ أي أمر عن بُعد إذا كان منفذ uwsgi مكشوفًا للعامة (أو عبر SSRF).
تنزيل الأداة