Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
webcgi-exploits — Exploits d'interfaces web CGI multilingues. | Kitploit
Outils/GitHubGitHub/wofeiwo/webcgi-exploits
Génération de PayloadsProxies Web et InterceptionExploitationExploitation d'Applications WebOutil d'Accès à Distance
GitHubwofeiwo/webcgi-exploits

webcgi-exploits

Exploits d'interfaces web CGI multilingues.

Voir le dépôt
395645il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploits CGI Web

License README README

Voici plusieurs exploits liés à différents CGI web. J'ai écrit ces exploits au cours des dernières années.

Comment ça marche

Les applications web sont essentiellement constituées de ces couches :

  1. applications
  2. frameworks web
  3. moteurs de langage de script
  4. conteneurs web (serveurs)
  5. proxy frontaux web (nginx, etc.)
  • 4 et 5 peuvent être la même chose. 3 et 4 peuvent aussi être la même chose.

Il existe des communications entre chaque couche. Les logiciels de chaque couche sont développés par des équipes différentes. Ils disposent bien de normes pour communiquer entre eux, mais ils ont toujours des malentendus ou des défauts de conception. Nous pouvons donc tirer parti de ces défauts pour atteindre nos objectifs, comme le RCE, lancer un shell, la redirection de port, etc.

Télécharger l’outil

Exploits

PHP

  • Fastcgi

    • Référence : PHP FastCGI Remote Exploit(chinois)
    1. fcgi_exp.go utilise fastcgi pour lire ou exécuter un fichier si le port fcgi est exposé au public (ou avec une SSRF).
    2. fcgi_jailbreak.php utilise les paramètres fastcgi pour modifier certaines configurations php ini et contourner les sandbox basées sur PHP.
    • Référence : Utiliser PHP-FPM comme shell en mémoire(chinois)
  • Apache Mod_php

    • Référence : Réutilisation de port PHP avec Mod_php(chinois)
    1. mod_php_port_reuse.php réutilise la connexion 80 pour créer un shell interactif. Contourne le pare-feu.
    2. mod_php_port_proxy.py fonctionne avec mod_php_port_reuse.php, crée un proxy tcp 80 pour contourner le pare-feu.

Python

  • Uwsgi
    • Référence : uWSGI RCE Exploit(chinois)
    1. uwsgi_exp.py exploite uwsgi pour exécuter n'importe quelle commande à distance si le port uwsgi est exposé au public (ou avec une SSRF).