Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gopherus — このツールは、さまざまなサーバーにおけるSSRFの悪用とRCE獲得のためのgopherリンクを生成します。 | Kitploit
ツール/GitHubGitHub/tarunkant/gopherus
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングデータベースセキュリティ
GitHubtarunkant/gopherus

Gopherus

このツールは、さまざまなサーバーにおけるSSRFの悪用とRCE獲得のためのgopherリンクを生成します。

リポジトリを見る
3.4k4043年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gopherus

SSRF に脆弱な場所をご存知なら、このツールは SSRF(Server Side Request Forgery)を悪用して RCE(Remote Code Execution)を獲得するための Gopher ペイロードを生成するのに役立ちます。また、被害者サーバー上でリバースシェルを取得するのにも役立ちます。詳細については、同じテーマのブログ Gopherus に関するブログ をご覧ください。

概要

このツールは以下のペイロードを生成できます:

  1. MySQL (Port-3306)
  2. PostgreSQL(Port-5432)
  3. FastCGI (Port-9000)
  4. Memcached (Port-11211)
    • 保存されたデータが次のものによってデシリアライズされる場合:
      • Python
      • Ruby
      • PHP
  5. Redis (Port-6379)
  6. Zabbix (Port-10050)
  7. SMTP (Port-25)

インストール

root@kitploit:~
chmod +x install.sh
root@kitploit:~
sudo ./install.sh

使用方法

コマンド説明
gopherus --helpヘルプ
gopherus --exploit引数を指定できます :
--exploit mysql
--exploit postgresql
--exploit fastcgi
--exploit redis
--exploit zabbix
--exploit pymemcache
--exploit rbmemcache
--exploit phpmemcache
--exploit dmpmemcache
--exploit smtp

使用例

  • MySQL: ユーザーがパスワードで保護されていない場合、そのデータベースをダンプし、そのシステムに悪意のあるファイルを配置することもできます。
root@kitploit:~
gopherus --exploit mysql

      MySQL ユーザーのユーザー名だけを尋ね、Gopher リンクを提供します。

  • PostgreSQL: ユーザーがパスワードで保護されていない場合、そのデータベースをダンプし、そのシステムに悪意のあるファイルを配置することもできます。
root@kitploit:~
gopherus --exploit postgresql

      Postgres ユーザーのユーザー名とデータベース名だけを尋ね、Gopher リンクを提供します。

  • FastCGI: ポート 9000 がセキュリティなしで開いている場合、RCE を取得できます。
root@kitploit:~
gopherus --exploit fastcgi

      被害者システムに存在する必要があるファイル(できれば .php ファイル)を尋ねるだけです。ちなみにデフォルトのものも用意しています。

  • Redis: Redis ポートが開いている場合、システム内のファイルを上書きでき、これは非常に危険です。
    したがって、取得できるものは次の 2 つです:
    a. リバースシェル
    b. PHP シェル
root@kitploit:~
gopherus --exploit redis
  • Zabbix: ポート 10050 が開いていて EnableRemoteCommands = 1 の場合、被害者システム上でシェルコマンドを実行できます。
root@kitploit:~
gopherus --exploit zabbix
  • Memcached: 主にシリアライズされたデータの保存に使用されますが、これらのデータをデシリアライズする際に、PHP のデシリアライゼーション問題、Python-Pickle のデシリアライゼーション問題、Ruby-Marshal のデシリアライゼーション問題など、既知の脆弱性が関係し、RCE につながる可能性があります。
    そのため、それぞれに対して別々のスクリプトを作成し、さらに Memcached コンテンツをダンプするためのスクリプトも作成しました:
root@kitploit:~
gopherus --exploit pymemcache
root@kitploit:~
gopherus --exploit rbmemcache
root@kitploit:~
gopherus --exploit phpmemcache
root@kitploit:~
gopherus --exploit dmpmemcache
  • SMTP: ポート 25 が開いていてアクセスできる場合、被害者ユーザーとして誰にでもメッセージを送信できます。したがって、このツールはメール送信用の Gopher ペイロードを生成します。
root@kitploit:~
gopherus --exploit smtp

スクリーンショット

image image image image image

著者

Tarunkant Gupta (SpyD3r)

  • Webサイト: https://spyclub.tech
  • メール: [email protected]
  • Twitter: https://twitter.com/TarunkantG
  • Linkedin: https://linkedin.com/in/tarunkant-g-215830129/

参照

  • http://legalhackers.com/advisories/vBulletin-SSRF-Vulnerability-Exploit.txt
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/
  • https://hackerone.com/reports/115748
  • https://www.blackhat.com/docs/us-14/materials/us-14-Novikov-The-New-Page-Of-Injections-Book-Memcached-Injections-WP.pdf
  • https://www.exploit-db.com/exploits/42392/
ツールをダウンロード