Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bypass_disablefunc_via_LD_PRELOAD — Risolvi l'impossibilità di eseguire comandi durante l'elevazione dei privilegi PHP a causa di funzioni di sistema disabilitate. | Kitploit
Strumenti/GitHubGitHub/ianxtianxt/bypass_disablefunc_via_ld_preload
Escalation di PrivilegiExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingRed TeamingSviluppo Payload
GitHubianxtianxt/bypass_disablefunc_via_ld_preload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

bypass_disablefunc_via_LD_PRELOAD

Risolvi l'impossibilità di eseguire comandi durante l'elevazione dei privilegi PHP a causa di funzioni di sistema disabilitate.

Vedi Repository
63376 anni faNon ancora revisionato

bypass_disablefunc.php ha tre opzioni GET: cmd, outpath e sopath.

Le opzioni sono molto semplici:

cmd è il tuo comando malvagio,

outpath è il percorso del file di output del comando (leggibile e scrivibile),

sopath è il percorso assoluto del nostro oggetto condiviso bypass_disablefunc_x64.so. Ad esempio:

http://site.com/bypass_disablefunc.php?cmd=pwd&outpath=/tmp/xx&sopath=/var/www/bypass_disablefunc_x64.so

La prima è il parametro cmd, il comando di sistema da eseguire (come pwd);

La seconda è il parametro outpath, il percorso del file in cui viene salvato l'output del comando (come / tmp / xx), così da poterlo visualizzare nella pagina. Per questo parametro, inoltre, devi prestare attenzione ad alcuni punti: che il web abbia permessi di lettura/scrittura, che il web possa accedere a percorsi in altre directory, e che il file verrà sovrascritto ed eliminato;

La terza è il parametro sopath, che specifica il percorso assoluto dell'oggetto condiviso che intercetta le funzioni di sistema (come /var/www/bypass_disablefunc_x64.so). Per quanto riguarda questo parametro, devi anche prestare attenzione a se il web può raggiungerlo da altre directory.

Inoltre, bypass_disablefunc.php concatena il comando e il percorso di output in una riga di comando completa, quindi non devi reindirizzare l'output nel parametro cmd.

bypass_disablefunc_x64.so è l'oggetto condiviso che esegue il comando, ottenuto tramite il comando gcc -shared -fPIC bypass_disablefunc.c -o bypass_disablefunc_x64.so

che compila bypass_disablefunc.c. Se il target è un'architettura x86, devi aggiungere l'opzione -m32 e ricompilare bypass_disablefunc_x86.so.

Trova il modo di caricare bypass_disablefunc.php e bypass_disablefunc_x64.so sul target. Una volta impostati i tre parametri GET, bypass_disablefunc.php può aggirare disable_functions.

Problemi noti:

  1. Ambienti target diversi potrebbero richiedere la ricompilazione dell'oggetto condiviso. Il bypass_disablefunc_x64.so di questo progetto è stato compilato su Debian x64; su sistemi non Debian potrebbe essere necessario ricompilarlo.
  2. bypass_disablefunc.php richiede permessi di lettura/scrittura sul percorso specificato da outpath. Se sul target è attivo SELinux, potrebbe impedire all'account web di scrivere file. Ad esempio, se esegui id come utente apache, l'output è uid=48(apache) gid=48(apache) groups=48(apache) context=system_u:system_r:httpd_t:s0. Vedi il context=system_u:system_r:httpd_t:s0 alla fine? È colpa di SELinux.
Scarica lo strumento