
Interfaces web CGI multi-idioma explotadas.
Aquí hay varios exploits relacionados con diferentes CGIs web. Escribí esos exploits en los últimos años.
Las aplicaciones web son básicamente estas capas:
4 y 5 pueden ser lo mismo.3 y 4 también pueden ser lo mismo.Hay comunicaciones entre cada capa. El software de cada capa es desarrollado por diferentes equipos. Tienen estándares para comunicarse entre sí, pero siempre hay malentendidos o fallos de diseño. Así que podemos aprovechar esos fallos para lograr nuestros objetivos, como RCE, lanzar una shell, redirección de puertos, etc.
Fastcgi
fcgi_exp.go usa fastcgi para leer o ejecutar archivos si el puerto de fcgi está expuesto al público (o con un SSRF).fcgi_jailbreak.php usa los parámetros de fastcgi para cambiar algunas configuraciones de php ini y romper el sandbox basado en php.Apache Mod_php
mod_php_port_reuse.php reutiliza la conexión 80 para lanzar una shell interactiva. Evade el firewall.mod_php_port_proxy.py funciona junto con mod_php_port_reuse.php, crea un proxy tcp 80 para evadir el firewall.uwsgi_exp.py explota uwsgi para ejecutar cualquier comando de forma remota si el puerto de uwsgi está expuesto al público (o con un SSRF).