Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
webcgi-exploits — Exploit per interfacce CGI web multilingua. | Kitploit
Strumenti/GitHubGitHub/wofeiwo/webcgi-exploits
Generazione di PayloadProxy Web e IntercettazioneExploitSfruttamento di Applicazioni WebStrumento di Accesso Remoto
GitHubwofeiwo/webcgi-exploits

webcgi-exploits

Exploit per interfacce CGI web multilingua.

Vedi Repository
3956454 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Web CGI

License README README

Ecco alcuni exploit relativi a diverse CGI web. Ho scritto questi exploit negli ultimi anni.

Come funziona

Le applicazioni web sono fondamentalmente questi strati:

  1. applicazioni
  2. framework web
  3. motori dei linguaggi di script
  4. contenitori web (server)
  5. proxy front-end web (nginx, ecc.)
  • Il 4 e il 5 potrebbero essere la stessa cosa. Anche il 3 e il 4 potrebbero essere la stessa cosa.

Tra ogni strato avvengono comunicazioni. Il software di ogni strato è sviluppato da team diversi. Esistono standard per comunicare tra loro, ma ci sono sempre incomprensioni o difetti di progettazione. Quindi possiamo sfruttare questi difetti per raggiungere i nostri obiettivi, come RCE, ottenere una shell, port forwarding, ecc.

Exploit

Scarica lo strumento

PHP

  • Fastcgi

    • Riferimento: PHP FastCGI Remote Exploit(Cinese)
    1. fcgi_exp.go usa fastcgi per leggere o eseguire file se la porta fcgi è esposta al pubblico (o tramite una SSRF).
    2. fcgi_jailbreak.php usa i parametri fastcgi per modificare alcune configurazioni ini di php e violare la sandbox basata su php.
    • Riferimento: Usare PHP-FPM come memory shell(Cinese)
  • Apache Mod_php

    • Riferimento: Riutilizzo della porta PHP con Mod_php(Cinese)
    1. mod_php_port_reuse.php riusa la connessione sulla porta 80 per generare una shell interattiva. Bypassa il firewall.
    2. mod_php_port_proxy.py lavora insieme a mod_php_port_reuse.php, crea un proxy tcp sulla porta 80 per bypassare il firewall.

Python

  • Uwsgi
    • Riferimento: Exploit RCE di uWSGI(Cinese)
    1. uwsgi_exp.py sfrutta uwsgi per eseguire qualsiasi comando in remoto se la porta uwsgi è esposta al pubblico (o tramite una SSRF).