Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/wofeiwo/webcgi-exploits
Generación de PayloadsProxies Web e InterceptaciónExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso Remoto
GitHubwofeiwo/webcgi-exploits

webcgi-exploits

Interfaces web CGI multi-idioma explotadas.

Ver Repositorio
395645hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploits de Web CGI

License README README

Aquí hay varios exploits relacionados con diferentes CGIs web. Escribí esos exploits en los últimos años.

Cómo funciona

Las aplicaciones web son básicamente estas capas:

  1. aplicaciones
  2. frameworks web
  3. motores de lenguajes de script
  4. contenedores web (servidores)
  5. proxy frontal web (nginx, etc.)
  • 4 y 5 pueden ser lo mismo.3 y 4 también pueden ser lo mismo.

Hay comunicaciones entre cada capa. El software de cada capa es desarrollado por diferentes equipos. Tienen estándares para comunicarse entre sí, pero siempre hay malentendidos o fallos de diseño. Así que podemos aprovechar esos fallos para lograr nuestros objetivos, como RCE, lanzar una shell, redirección de puertos, etc.

Exploits

Descargar herramienta

PHP

  • Fastcgi

    • Referencia: Exploit remoto de PHP FastCGI (chino)
    1. fcgi_exp.go usa fastcgi para leer o ejecutar archivos si el puerto de fcgi está expuesto al público (o con un SSRF).
    2. fcgi_jailbreak.php usa los parámetros de fastcgi para cambiar algunas configuraciones de php ini y romper el sandbox basado en php.
    • Referencia: Usando PHP-FPM como shell de memoria (chino)
  • Apache Mod_php

    • Referencia: Reutilización de puertos PHP con Mod_php (chino)
    1. mod_php_port_reuse.php reutiliza la conexión 80 para lanzar una shell interactiva. Evade el firewall.
    2. mod_php_port_proxy.py funciona junto con mod_php_port_reuse.php, crea un proxy tcp 80 para evadir el firewall.

Python

  • Uwsgi
    • Referencia: Exploit RCE de uWSGI (chino)
    1. uwsgi_exp.py explota uwsgi para ejecutar cualquier comando de forma remota si el puerto de uwsgi está expuesto al público (o con un SSRF).