
यह टूल विभिन्न सर्वरों में SSRF का शोषण करने और RCE प्राप्त करने के लिए gopher लिंक उत्पन्न करता है।
यदि आप किसी ऐसी जगह के बारे में जानते हैं जो SSRF-संवेदनशील है, तो यह उपकरण आपको SSRF (Server Side Request Forgery) का शोषण करने और RCE (Remote Code Execution) प्राप्त करने के लिए Gopher पेलोड उत्पन्न करने में मदद करेगा। साथ ही यह आपको पीड़ित सर्वर पर रिवर्स शेल प्राप्त करने में भी मदद करेगा। और अधिक जानकारी के लिए आप इस पर एक ब्लॉग प्राप्त कर सकते हैं Gopherus पर ब्लॉग
यह उपकरण निम्नलिखित के लिए पेलोड उत्पन्न कर सकता है:
chmod +x install.sh
sudo ./install.sh
| Command | Description |
|---|---|
| gopherus --help | सहायता |
| gopherus --exploit | तर्क हो सकते हैं : |
| --exploit mysql | |
| --exploit postgresql | |
| --exploit fastcgi | |
| --exploit redis | |
| --exploit zabbix | |
| --exploit pymemcache | |
| --exploit rbmemcache | |
| --exploit phpmemcache | |
| --exploit dmpmemcache | |
| --exploit smtp |
gopherus --exploit mysql
यह केवल MySQL उपयोगकर्ता का उपयोगकर्ता नाम पूछता है और आपको gopher लिंक प्रदान करेगा।
gopherus --exploit postgresql
यह केवल Postgres उपयोगकर्ता का उपयोगकर्ता नाम और डेटाबेस का नाम पूछता है, फिर आपको gopher लिंक प्रदान करेगा।
gopherus --exploit fastcgi
यह केवल एक फ़ाइल माँगता है जो पीड़ित सिस्टम में मौजूद होनी चाहिए (अधिमानतः .php फ़ाइल), वैसे हमारे पास डिफ़ॉल्ट एक है।
gopherus --exploit redis
EnableRemoteCommands = 1 है तो आप पीड़ित सिस्टम पर शेल कमांड चला सकते हैं।gopherus --exploit zabbix
gopherus --exploit pymemcache
gopherus --exploit rbmemcache
gopherus --exploit phpmemcache
gopherus --exploit dmpmemcache
gopherus --exploit smtp

Tarunkant Gupta (SpyD3r)