
Cet outil génère un lien gopher pour exploiter les SSRF et obtenir une RCE sur divers serveurs.
Si vous connaissez un endroit vulnérable aux SSRF, cet outil vous aidera à générer des payloads Gopher pour exploiter la SSRF (Server Side Request Forgery) et obtenir une RCE (Remote Code Execution). Il vous aidera également à obtenir un reverse shell sur le serveur victime. Et pour plus d'informations, vous pouvez consulter un blog sur le même sujet : Blog sur Gopherus
Cet outil peut générer des payloads pour les éléments suivants :
chmod +x install.sh
sudo ./install.sh
| Commande | Description |
|---|---|
| gopherus --help | Aide |
| gopherus --exploit | Les arguments peuvent être : |
| --exploit mysql | |
| --exploit postgresql | |
| --exploit fastcgi | |
| --exploit redis | |
| --exploit zabbix | |
| --exploit pymemcache | |
| --exploit rbmemcache | |
| --exploit phpmemcache | |
| --exploit dmpmemcache | |
| --exploit smtp |
gopherus --exploit mysql
Il demande uniquement le nom d'utilisateur de l'utilisateur MySQL et il vous fournira le lien gopher.
gopherus --exploit postgresql
Il demande uniquement le nom d'utilisateur de l'utilisateur Postgres et le nom de la base de données, puis il vous fournira le lien gopher.
gopherus --exploit fastcgi
Il demande uniquement un fichier qui doit être présent sur le système de la victime (de préférence un fichier .php), au fait, nous en avons un par défaut.
gopherus --exploit redis
EnableRemoteCommands = 1, vous pouvez alors exécuter des commandes shell sur le système de la victime.gopherus --exploit zabbix
gopherus --exploit pymemcache
gopherus --exploit rbmemcache
gopherus --exploit phpmemcache
gopherus --exploit dmpmemcache
gopherus --exploit smtp

Tarunkant Gupta (SpyD3r)