
Exploits d'interfaces web CGI multilingues.
Voici plusieurs exploits liés à différents CGI web. J'ai écrit ces exploits au cours des dernières années.
Les applications web sont essentiellement constituées de ces couches :
4 et 5 peuvent être la même chose. 3 et 4 peuvent aussi être la même chose.Il existe des communications entre chaque couche. Les logiciels de chaque couche sont développés par des équipes différentes. Ils disposent bien de normes pour communiquer entre eux, mais ils ont toujours des malentendus ou des défauts de conception. Nous pouvons donc tirer parti de ces défauts pour atteindre nos objectifs, comme le RCE, lancer un shell, la redirection de port, etc.
Fastcgi
fcgi_exp.go utilise fastcgi pour lire ou exécuter un fichier si le port fcgi est exposé au public (ou avec une SSRF).fcgi_jailbreak.php utilise les paramètres fastcgi pour modifier certaines configurations php ini et contourner les sandbox basées sur PHP.Apache Mod_php
mod_php_port_reuse.php réutilise la connexion 80 pour créer un shell interactif. Contourne le pare-feu.mod_php_port_proxy.py fonctionne avec mod_php_port_reuse.php, crée un proxy tcp 80 pour contourner le pare-feu.uwsgi_exp.py exploite uwsgi pour exécuter n'importe quelle commande à distance si le port uwsgi est exposé au public (ou avec une SSRF).