Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Chankro — Strumento per bypassare disable_functions e open_basedir | Kitploit
Strumenti/GitHubGitHub/tarlogicsecurity/chankro
ExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubtarlogicsecurity/chankro

Chankro

Strumento per bypassare disable_functions e open_basedir

Vedi Repository
4951012 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Chankro

Il tuo strumento preferito per bypassare disable_functions e open_basedir nei tuoi pentest.

Come funziona

In Linux, PHP chiama un binario (sendmail) quando viene eseguita la funzione mail(). Se abbiamo putenv() permesso, possiamo impostare la variabile d'ambiente "LD_PRELOAD", così da preloadare un oggetto condiviso arbitrario. Il nostro oggetto condiviso eseguirà il nostro payload personalizzato (un binario o uno script bash) senza le restrizioni PHP, quindi possiamo avere una reverse shell, per esempio.

Esempio:

La sintassi è piuttosto semplice:

root@kitploit:~
$ python2 chankro.py --arch 64 --input rev.sh --output chan.php --path /var/www/html

Nota: path è il percorso assoluto in cui verrà posizionato il nostro .so.

Installazione

Git

root@kitploit:~
$ git clone https://github.com/TarlogicSecurity/Chankro.git
$ cd Chankro
$ python2 chankro.py --help

BlackArch

root@kitploit:~
# pacman -S chankro
$ chankro --help
Scarica lo strumento