Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Gopherus — Questo strumento genera link gopher per sfruttare SSRF e ottenere RCE su vari server. | Kitploit
Strumenti/GitHubGitHub/tarunkant/gopherus
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSicurezza dei Database
GitHubtarunkant/gopherus

Gopherus

Questo strumento genera link gopher per sfruttare SSRF e ottenere RCE su vari server.

Vedi Repository
3.4k4043 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gopherus

Se conosci un luogo vulnerabile a SSRF, questo strumento ti aiuterà a generare payload Gopher per sfruttare SSRF (Server Side Request Forgery) e ottenere RCE (Remote Code Execution). Ti aiuterà anche a ottenere una reverse shell sul server vittima. E per maggiori informazioni puoi consultare un blog sull'argomento Blog su Gopherus

Informazioni

Questo strumento può generare payload per i seguenti servizi:

  1. MySQL (Porta-3306)
  2. PostgreSQL(Porta-5432)
  3. FastCGI (Porta-9000)
  4. Memcached (Porta-11211)
    • Se i dati memorizzati vengono de-serializzati da:
      • Python
      • Ruby
      • PHP
  5. Redis (Porta-6379)
  6. Zabbix (Porta-10050)
  7. SMTP (Porta-25)

Installazione

root@kitploit:~
chmod +x install.sh
root@kitploit:~
sudo ./install.sh

Utilizzo

ComandoDescrizione
gopherus --helpAiuto
gopherus --exploitGli argomenti possono essere:
--exploit mysql
--exploit postgresql
--exploit fastcgi
--exploit redis
--exploit zabbix
--exploit pymemcache
--exploit rbmemcache
--exploit phpmemcache
--exploit dmpmemcache
--exploit smtp

Esempi

  • MySQL: Se l'utente non è protetto da password, puoi eseguire il dump del suo database e anche inserire file dannosi nel suo sistema.
root@kitploit:~
gopherus --exploit mysql

      Chiede solo lo username dell'utente MySQL e ti fornirà il link gopher.

  • PostgreSQL: Se l'utente non è protetto da password, puoi eseguire il dump del suo database e anche inserire file dannosi nel suo sistema.
root@kitploit:~
gopherus --exploit postgresql

      Chiede solo lo username dell'utente Postgres e il nome del database, poi ti fornirà il link gopher.

  • FastCGI: Se la porta 9000 è aperta senza alcuna protezione, puoi ottenere RCE.
root@kitploit:~
gopherus --exploit fastcgi

      Chiede solo un file che deve essere presente nel sistema vittima (preferibilmente un file .php), comunque ne abbiamo uno predefinito.

  • Redis: Se la porta di Redis è aperta, possiamo sovrascrivere i file nel sistema, il che è molto pericoloso.
    Quindi ci sono due cose che puoi ottenere:
    a. Reverse Shell
    b. PHP Shell
root@kitploit:~
gopherus --exploit redis
  • Zabbix: Se la porta 10050 è aperta e EnableRemoteCommands = 1, puoi eseguire comandi shell sul sistema vittima.
root@kitploit:~
gopherus --exploit zabbix
  • Memcached: Viene utilizzato principalmente per memorizzare dati serializzati, ma quando si tratta di de-serializzare questi dati, entrano in gioco vulnerabilità note come il problema di de-serializzazione PHP, il problema di de-serializzazione Python-Pickle, il problema di de-serializzazione Ruby-Marshal, che possono portare a RCE.
    Per ciascuno di essi ho creato script diversi e anche uno script per eseguire il dump del contenuto di Memcached:
root@kitploit:~
gopherus --exploit pymemcache
root@kitploit:~
gopherus --exploit rbmemcache
root@kitploit:~
gopherus --exploit phpmemcache
root@kitploit:~
gopherus --exploit dmpmemcache
  • SMTP: Se la porta 25 è aperta e possiamo accedervi, possiamo inviare un messaggio a chiunque come utente vittima, quindi questo strumento genererà un payload gopher per l'invio di email.
root@kitploit:~
gopherus --exploit smtp

Screenshot

image image image image image

Autore

Tarunkant Gupta (SpyD3r)

  • Sito web: https://spyclub.tech
  • Email: [email protected]
  • Twitter: https://twitter.com/TarunkantG
  • Linkedin: https://linkedin.com/in/tarunkant-g-215830129/

Riferimenti

  • http://legalhackers.com/advisories/vBulletin-SSRF-Vulnerability-Exploit.txt
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/
  • https://hackerone.com/reports/115748
  • https://www.blackhat.com/docs/us-14/materials/us-14-Novikov-The-New-Page-Of-Injections-Book-Memcached-Injections-WP.pdf
  • https://www.exploit-db.com/exploits/42392/
Scarica lo strumento