
Dieses Tool erzeugt Gopher-Links, um SSRF auszunutzen und auf verschiedenen Servern RCE zu erlangen.
Wenn du einen Ort kennst, der anfällig für SSRF ist, hilft dir dieses Tool, ein Gopher-Payload zur Ausnutzung von SSRF (Server Side Request Forgery) zu erzeugen und RCE (Remote Code Execution) zu erlangen. Außerdem hilft es dir, eine Reverse Shell auf dem Zielserver zu erhalten. Weitere Informationen findest du in einem Blog zu diesem Thema: Blog über Gopherus
Dieses Tool kann Payloads für Folgendes erzeugen:
chmod +x install.sh
sudo ./install.sh
| Command | Description |
|---|---|
| gopherus --help | Hilfe |
| gopherus --exploit | Argumente können sein: |
| --exploit mysql | |
| --exploit postgresql | |
| --exploit fastcgi | |
| --exploit redis | |
| --exploit zabbix | |
| --exploit pymemcache | |
| --exploit rbmemcache | |
| --exploit phpmemcache | |
| --exploit dmpmemcache | |
| --exploit smtp |
gopherus --exploit mysql
Es fragt nur nach dem Benutzernamen des MySQL-Benutzers und stellt dir dann den Gopher-Link bereit.
gopherus --exploit postgresql
Es fragt nur nach dem Benutzernamen des Postgres-Benutzers und dem Datenbanknamen; danach stellt es dir den Gopher-Link bereit.
gopherus --exploit fastcgi
Es fragt nur nach einer Datei, die auf dem Zielsystem vorhanden sein muss (vorzugsweise eine .php-Datei); übrigens haben wir eine Standarddatei.
gopherus --exploit redis
EnableRemoteCommands = 1 gesetzt ist, kannst du Shell-Befehle auf dem Zielsystem ausführen.gopherus --exploit zabbix
gopherus --exploit pymemcache
gopherus --exploit rbmemcache
gopherus --exploit phpmemcache
gopherus --exploit dmpmemcache
gopherus --exploit smtp

Tarunkant Gupta (SpyD3r)