Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Gopherus — Esta herramienta genera enlaces gopher para explotar SSRF y lograr RCE en varios servidores | Kitploit
Herramientas/GitHubGitHub/tarunkant/gopherus
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingSeguridad de Bases de Datos
GitHubtarunkant/gopherus

Gopherus

Esta herramienta genera enlaces gopher para explotar SSRF y lograr RCE en varios servidores

Ver Repositorio
3.4k404hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gopherus

Si conoces un lugar que sea vulnerable a SSRF, esta herramienta te ayudará a generar payload Gopher para explotar SSRF (Server Side Request Forgery) y obtener RCE (Remote Code Execution). También te ayudará a obtener la reverse shell en el servidor víctima. Y para más información puedes consultar un blog sobre el mismo Blog sobre Gopherus

Acerca de

Esta herramienta puede generar payload para lo siguiente:

  1. MySQL (Port-3306)
  2. PostgreSQL(Port-5432)
  3. FastCGI (Port-9000)
  4. Memcached (Port-11211)
    • Si los datos almacenados son deserializados por:
      • Python
      • Ruby
      • PHP
  5. Redis (Port-6379)
  6. Zabbix (Port-10050)
  7. SMTP (Port-25)

Instalación

root@kitploit:~
chmod +x install.sh
root@kitploit:~
sudo ./install.sh

Uso

ComandoDescripción
gopherus --helpAyuda
gopherus --exploitArgumentos posibles:
--exploit mysql
--exploit postgresql
--exploit fastcgi
--exploit redis
--exploit zabbix
--exploit pymemcache
--exploit rbmemcache
--exploit phpmemcache
--exploit dmpmemcache
--exploit smtp

Ejemplos

  • MySQL: Si el usuario no está protegido con contraseña, puedes volcar su base de datos y también puedes colocar archivos maliciosos en su sistema.
root@kitploit:~
gopherus --exploit mysql

      Solo pregunta el nombre de usuario del usuario de MySQL y te proporcionará el enlace gopher.

  • PostgreSQL: Si el usuario no está protegido con contraseña, puedes volcar su base de datos y también puedes colocar archivos maliciosos en su sistema.
root@kitploit:~
gopherus --exploit postgresql

      Solo pregunta el nombre de usuario del usuario de Postgres y el nombre de la base de datos, luego te proporcionará el enlace gopher.

  • FastCGI: Si el puerto 9000 está abierto sin seguridad, entonces puedes obtener RCE.
root@kitploit:~
gopherus --exploit fastcgi

      Solo pregunta por un archivo que debe estar presente en el sistema víctima (preferiblemente un archivo .php); por cierto, tenemos uno por defecto.

  • Redis: Si el puerto de Redis está abierto, podemos sobrescribir el archivo en el sistema, lo cual es demasiado peligroso.
    Así que aquí hay dos cosas que puedes obtener:
    a. Reverse Shell
    b. PHP Shell
root@kitploit:~
gopherus --exploit redis
  • Zabbix: Si el puerto 10050 está abierto y EnableRemoteCommands = 1, entonces puedes ejecutar comandos de shell en el sistema víctima.
root@kitploit:~
gopherus --exploit zabbix
  • Memcached: Se utiliza principalmente para almacenar datos serializados, pero cuando se trata de deserializar estos datos, aparecen vulnerabilidades conocidas como el problema de deserialización de PHP, el problema de deserialización de Python-Pickle y el problema de deserialización de Ruby-Marshal, que pueden conducir a RCE.
    Así que para cada uno de ellos creé diferentes scripts y también un script para volcar el contenido de Memcached:
root@kitploit:~
gopherus --exploit pymemcache
root@kitploit:~
gopherus --exploit rbmemcache
root@kitploit:~
gopherus --exploit phpmemcache
root@kitploit:~
gopherus --exploit dmpmemcache
  • SMTP: Si el puerto 25 está abierto y podemos acceder a él, podemos enviar un mensaje a cualquiera como usuario víctima. Así que esta herramienta generará un payload gopher para enviar correo.
root@kitploit:~
gopherus --exploit smtp

Capturas de pantalla

image image image image image

Autor

Tarunkant Gupta (SpyD3r)

  • Sitio web: https://spyclub.tech
  • Correo electrónico: [email protected]
  • Twitter: https://twitter.com/TarunkantG
  • Linkedin: https://linkedin.com/in/tarunkant-g-215830129/

Referencias

  • http://legalhackers.com/advisories/vBulletin-SSRF-Vulnerability-Exploit.txt
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/
  • https://hackerone.com/reports/115748
  • https://www.blackhat.com/docs/us-14/materials/us-14-Novikov-The-New-Page-Of-Injections-Book-Memcached-Injections-WP.pdf
  • https://www.exploit-db.com/exploits/42392/
Descargar herramienta