
Multi-language Web-CGI-Schnittstellen-Exploits.
Hier sind einige Exploits für verschiedene Web-CGIs. Ich habe diese Exploits in den letzten Jahren geschrieben.
Web-Apps bestehen grundsätzlich aus diesen Schichten:
4 und 5 können dasselbe sein.3 und 4 können ebenfalls dasselbe sein.Zwischen jeder Schicht findet Kommunikation statt. Die Software der einzelnen Schichten wird von verschiedenen Teams entwickelt. Es gibt Standards für die Kommunikation, aber es gibt immer Missverständnisse oder Designfehler. Daher können wir diese Fehler ausnutzen, um unsere Ziele zu erreichen, etwa RCE, das Starten einer Shell, Port-Forwarding usw.
Fastcgi
fcgi_exp.go nutzt FastCGI, um Dateien zu lesen oder auszuführen, wenn der FCGI-Port öffentlich erreichbar ist (oder mit einem SSRF).fcgi_jailbreak.php nutzt FastCGI-Parameter, um einige PHP-ini-Konfigurationen zu ändern und eine PHP-basierte Sandbox zu umgehen.Apache Mod_php
mod_php_port_reuse.php nutzt die Port-80-Verbindung erneut, um eine interaktive Shell zu starten. Umgeht die Firewall.mod_php_port_proxy.py arbeitet mit mod_php_port_reuse.php zusammen und erstellt einen TCP-Proxy auf Port 80, um die Firewall zu umgehen.uwsgi_exp.py nutzt uWSGI aus, um beliebige Befehle remote auszuführen, wenn der uWSGI-Port öffentlich erreichbar ist (oder mit einem SSRF).