
Questo strumento genera link gopher per sfruttare SSRF e ottenere RCE su vari server.
Se conosci un luogo vulnerabile a SSRF, questo strumento ti aiuterà a generare payload Gopher per sfruttare SSRF (Server Side Request Forgery) e ottenere RCE (Remote Code Execution). Ti aiuterà anche a ottenere una reverse shell sul server vittima. E per maggiori informazioni puoi consultare un blog sull'argomento Blog su Gopherus
Questo strumento può generare payload per i seguenti servizi:
chmod +x install.sh
sudo ./install.sh
| Comando | Descrizione |
|---|---|
| gopherus --help | Aiuto |
| gopherus --exploit | Gli argomenti possono essere: |
| --exploit mysql | |
| --exploit postgresql | |
| --exploit fastcgi | |
| --exploit redis | |
| --exploit zabbix | |
| --exploit pymemcache | |
| --exploit rbmemcache | |
| --exploit phpmemcache | |
| --exploit dmpmemcache | |
| --exploit smtp |
gopherus --exploit mysql
Chiede solo lo username dell'utente MySQL e ti fornirà il link gopher.
gopherus --exploit postgresql
Chiede solo lo username dell'utente Postgres e il nome del database, poi ti fornirà il link gopher.
gopherus --exploit fastcgi
Chiede solo un file che deve essere presente nel sistema vittima (preferibilmente un file .php), comunque ne abbiamo uno predefinito.
gopherus --exploit redis
EnableRemoteCommands = 1, puoi eseguire comandi shell sul sistema vittima.gopherus --exploit zabbix
gopherus --exploit pymemcache
gopherus --exploit rbmemcache
gopherus --exploit phpmemcache
gopherus --exploit dmpmemcache
gopherus --exploit smtp

Tarunkant Gupta (SpyD3r)