
このツールは、さまざまなサーバーにおけるSSRFの悪用とRCE獲得のためのgopherリンクを生成します。
SSRF に脆弱な場所をご存知なら、このツールは SSRF(Server Side Request Forgery)を悪用して RCE(Remote Code Execution)を獲得するための Gopher ペイロードを生成するのに役立ちます。また、被害者サーバー上でリバースシェルを取得するのにも役立ちます。詳細については、同じテーマのブログ Gopherus に関するブログ をご覧ください。
このツールは以下のペイロードを生成できます:
chmod +x install.sh
sudo ./install.sh
| コマンド | 説明 |
|---|---|
| gopherus --help | ヘルプ |
| gopherus --exploit | 引数を指定できます : |
| --exploit mysql | |
| --exploit postgresql | |
| --exploit fastcgi | |
| --exploit redis | |
| --exploit zabbix | |
| --exploit pymemcache | |
| --exploit rbmemcache | |
| --exploit phpmemcache | |
| --exploit dmpmemcache | |
| --exploit smtp |
gopherus --exploit mysql
MySQL ユーザーのユーザー名だけを尋ね、Gopher リンクを提供します。
gopherus --exploit postgresql
Postgres ユーザーのユーザー名とデータベース名だけを尋ね、Gopher リンクを提供します。
gopherus --exploit fastcgi
被害者システムに存在する必要があるファイル(できれば .php ファイル)を尋ねるだけです。ちなみにデフォルトのものも用意しています。
gopherus --exploit redis
EnableRemoteCommands = 1 の場合、被害者システム上でシェルコマンドを実行できます。gopherus --exploit zabbix
gopherus --exploit pymemcache
gopherus --exploit rbmemcache
gopherus --exploit phpmemcache
gopherus --exploit dmpmemcache
gopherus --exploit smtp

Tarunkant Gupta (SpyD3r)