
Multi-language web CGI interfaces exploits.
यहाँ विभिन्न वेब CGI से संबंधित कई एक्सप्लॉइट दिए गए हैं। मैंने ये एक्सप्लॉइट पिछले कुछ वर्षों में लिखे हैं।
वेब ऐप मूल रूप से इन परतों से बने होते हैं:
4 और 5 एक ही चीज़ हो सकते हैं.3 और 4 भी एक ही चीज़ हो सकते हैं।प्रत्येक परत के बीच संचार होता है। प्रत्येक परत का सॉफ़्टवेयर विभिन्न टीमों द्वारा विकसित किया जाता है। उनके पास एक-दूसरे से संचार करने के मानक होते हैं, लेकिन उनमें हमेशा गलतफहमियाँ या डिज़ाइन दोष होते हैं। इसलिए हम अपने लक्ष्यों को प्राप्त करने के लिए, जैसे RCE, एक शेल स्पॉन करना, पोर्ट फ़ॉरवर्डिंग आदि, उन दोषों का लाभ उठा सकते हैं।
Fastcgi
fcgi_exp.go fcgi पोर्ट सार्वजनिक रूप से एक्सपोज़्ड होने पर (या SSRF के साथ) fastcgi का उपयोग करके फ़ाइल पढ़ता या निष्पादित करता है।fcgi_jailbreak.php कुछ php ini कॉन्फ़िग बदलने और php-आधारित सैंडबॉक्स को तोड़ने के लिए fastcgi पैरामीटर का उपयोग करता है।Apache Mod_php
mod_php_port_reuse.php एक इंटरैक्टिव शेल स्पॉन करने के लिए 80 कनेक्शन का पुन: उपयोग करता है। फ़ायरवॉल को बायपास करता है।mod_php_port_proxy.py mod_php_port_reuse.php के साथ मिलकर काम करता है, फ़ायरवॉल को बायपास करने के लिए एक 80 tcp प्रॉक्सी बनाता है।uwsgi_exp.py uwsgi पोर्ट सार्वजनिक रूप से एक्सपोज़्ड होने पर (या SSRF के साथ) uwsgi का शोषण करके दूरस्थ रूप से कोई भी कमांड निष्पादित करता है।