Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Chankro — Tool zur Umgehung von disable_functions und open_basedir | Kitploit
Tools/GitHubGitHub/tarlogicsecurity/chankro
ExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubtarlogicsecurity/chankro

Chankro

Tool zur Umgehung von disable_functions und open_basedir

Repository anzeigen
495101vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Chankro

Dein Lieblingswerkzeug, um disable_functions und open_basedir bei deinen Pentests zu umgehen.

So funktioniert es

PHP ruft unter Linux eine Binärdatei (sendmail) auf, wenn die mail()-Funktion ausgeführt wird. Falls putenv() erlaubt ist, können wir die Umgebungsvariable "LD_PRELOAD" setzen, um ein beliebiges Shared Object vorzuladen. Unser Shared Object führt unseren benutzerdefinierten Payload (eine Binärdatei oder ein Bash-Skript) ohne die PHP-Einschränkungen aus, sodass wir beispielsweise eine Reverse Shell erhalten können.

Beispiel:

Die Syntax ist ziemlich einfach:

root@kitploit:~
$ python2 chankro.py --arch 64 --input rev.sh --output chan.php --path /var/www/html

Hinweis: path ist der absolute Pfad, in dem unsere .so abgelegt wird.

Installation

Git

root@kitploit:~
$ git clone https://github.com/TarlogicSecurity/Chankro.git
$ cd Chankro
$ python2 chankro.py --help

BlackArch

root@kitploit:~
# pacman -S chankro
$ chankro --help
Tool herunterladen