Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
webcgi-exploits — Multi-language Web-CGI-Schnittstellen-Exploits. | Kitploit
Tools/GitHubGitHub/wofeiwo/webcgi-exploits
Payload-GenerierungWeb-Proxys & AbfangenExploitationWebanwendungs-ExploitationRemote-Access-Tool
GitHubwofeiwo/webcgi-exploits

webcgi-exploits

Multi-language Web-CGI-Schnittstellen-Exploits.

Repository anzeigen
395645vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Web CGI Exploits

License README README

Hier sind einige Exploits für verschiedene Web-CGIs. Ich habe diese Exploits in den letzten Jahren geschrieben.

So funktioniert es

Web-Apps bestehen grundsätzlich aus diesen Schichten:

  1. Anwendungen
  2. Web-Frameworks
  3. Skriptsprachen-Engines
  4. Web-Container (Server)
  5. Web-Front-Proxy (nginx usw.)
  • 4 und 5 können dasselbe sein.3 und 4 können ebenfalls dasselbe sein.

Zwischen jeder Schicht findet Kommunikation statt. Die Software der einzelnen Schichten wird von verschiedenen Teams entwickelt. Es gibt Standards für die Kommunikation, aber es gibt immer Missverständnisse oder Designfehler. Daher können wir diese Fehler ausnutzen, um unsere Ziele zu erreichen, etwa RCE, das Starten einer Shell, Port-Forwarding usw.

Exploits

Tool herunterladen

PHP

  • Fastcgi

    • Referenz: PHP FastCGI Remote Exploit (Chinesisch)
    1. fcgi_exp.go nutzt FastCGI, um Dateien zu lesen oder auszuführen, wenn der FCGI-Port öffentlich erreichbar ist (oder mit einem SSRF).
    2. fcgi_jailbreak.php nutzt FastCGI-Parameter, um einige PHP-ini-Konfigurationen zu ändern und eine PHP-basierte Sandbox zu umgehen.
    • Referenz: Verwendung von PHP-FPM als Memory-Shell (Chinesisch)
  • Apache Mod_php

    • Referenz: PHP-Port-Wiederverwendung mit Mod_php (Chinesisch)
    1. mod_php_port_reuse.php nutzt die Port-80-Verbindung erneut, um eine interaktive Shell zu starten. Umgeht die Firewall.
    2. mod_php_port_proxy.py arbeitet mit mod_php_port_reuse.php zusammen und erstellt einen TCP-Proxy auf Port 80, um die Firewall zu umgehen.

Python

  • Uwsgi
    • Referenz: uWSGI-RCE-Exploit (Chinesisch)
    1. uwsgi_exp.py nutzt uWSGI aus, um beliebige Befehle remote auszuführen, wenn der uWSGI-Port öffentlich erreichbar ist (oder mit einem SSRF).