
Exploit per interfacce CGI web multilingua.
Ecco alcuni exploit relativi a diverse CGI web. Ho scritto questi exploit negli ultimi anni.
Le applicazioni web sono fondamentalmente questi strati:
4 e il 5 potrebbero essere la stessa cosa. Anche il 3 e il 4 potrebbero essere la stessa cosa.Tra ogni strato avvengono comunicazioni. Il software di ogni strato è sviluppato da team diversi. Esistono standard per comunicare tra loro, ma ci sono sempre incomprensioni o difetti di progettazione. Quindi possiamo sfruttare questi difetti per raggiungere i nostri obiettivi, come RCE, ottenere una shell, port forwarding, ecc.
Fastcgi
fcgi_exp.go usa fastcgi per leggere o eseguire file se la porta fcgi è esposta al pubblico (o tramite una SSRF).fcgi_jailbreak.php usa i parametri fastcgi per modificare alcune configurazioni ini di php e violare la sandbox basata su php.Apache Mod_php
mod_php_port_reuse.php riusa la connessione sulla porta 80 per generare una shell interattiva. Bypassa il firewall.mod_php_port_proxy.py lavora insieme a mod_php_port_reuse.php, crea un proxy tcp sulla porta 80 per bypassare il firewall.uwsgi_exp.py sfrutta uwsgi per eseguire qualsiasi comando in remoto se la porta uwsgi è esposta al pubblico (o tramite una SSRF).