
Esta herramienta genera enlaces gopher para explotar SSRF y lograr RCE en varios servidores
Si conoces un lugar que sea vulnerable a SSRF, esta herramienta te ayudará a generar payload Gopher para explotar SSRF (Server Side Request Forgery) y obtener RCE (Remote Code Execution). También te ayudará a obtener la reverse shell en el servidor víctima. Y para más información puedes consultar un blog sobre el mismo Blog sobre Gopherus
Esta herramienta puede generar payload para lo siguiente:
chmod +x install.sh
sudo ./install.sh
| Comando | Descripción |
|---|---|
| gopherus --help | Ayuda |
| gopherus --exploit | Argumentos posibles: |
| --exploit mysql | |
| --exploit postgresql | |
| --exploit fastcgi | |
| --exploit redis | |
| --exploit zabbix | |
| --exploit pymemcache | |
| --exploit rbmemcache | |
| --exploit phpmemcache | |
| --exploit dmpmemcache | |
| --exploit smtp |
gopherus --exploit mysql
Solo pregunta el nombre de usuario del usuario de MySQL y te proporcionará el enlace gopher.
gopherus --exploit postgresql
Solo pregunta el nombre de usuario del usuario de Postgres y el nombre de la base de datos, luego te proporcionará el enlace gopher.
gopherus --exploit fastcgi
Solo pregunta por un archivo que debe estar presente en el sistema víctima (preferiblemente un archivo .php); por cierto, tenemos uno por defecto.
gopherus --exploit redis
EnableRemoteCommands = 1, entonces puedes ejecutar comandos de shell en el sistema víctima.gopherus --exploit zabbix
gopherus --exploit pymemcache
gopherus --exploit rbmemcache
gopherus --exploit phpmemcache
gopherus --exploit dmpmemcache
gopherus --exploit smtp

Tarunkant Gupta (SpyD3r)