Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
webcgi-exploits — 多言語Web CGIインターフェースのエクスプロイト。 | Kitploit
ツール/GitHubGitHub/wofeiwo/webcgi-exploits
ペイロード生成ウェブプロキシと傍受エクスプロイトウェブアプリケーション悪用リモートアクセスツール
GitHubwofeiwo/webcgi-exploits

webcgi-exploits

多言語Web CGIインターフェースのエクスプロイト。

リポジトリを見る
3956454年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Web CGI Exploits

License README README

ここには様々なWeb CGIに関連するいくつかのエクスプロイトがあります。私はここ数年でこれらのエクスプロイトを書きました。

仕組み

Webアプリケーションは基本的に次のレイヤーで構成されます:

  1. アプリケーション
  2. Webフレームワーク
  3. スクリプト言語エンジン
  4. Webコンテナ(サーバー)
  5. Webフロントプロキシ(nginxなど)
  • 4 と 5 は同じものになり得ます。3 と 4 も同じものになり得ます。

各レイヤー間には通信があります。各レイヤーのソフトウェアは異なるチームによって開発されています。互いに通信するための標準規格はありますが、常に誤解や設計上の欠陥が存在します。そのため、RCE、シェル起動、ポートフォワードなどの目標を達成するために、それらの欠陥を悪用できます。

エクスプロイト

PHP

  • Fastcgi

    • 参考: PHP FastCGI Remote Exploit(中国語)
    1. fcgi_exp.go は、fcgiポートが公開されている場合(または SSRF がある場合)、fastcgiを使用してファイルの読み取りや実行を行います。
    2. fcgi_jailbreak.php は、fastcgiパラメータを使用していくつかのphp ini設定を変更し、PHPベースのサンドボックスを突破します。
    • 参考: Using PHP-FPM as memory shell(中国語)
  • Apache Mod_php

    • 参考: PHP Port Reuse With Mod_php(中国語)
    1. mod_php_port_reuse.php は80番ポートの接続を再利用して対話型シェルを起動します。ファイアウォールをバイパスします。
    2. mod_php_port_proxy.py は mod_php_port_reuse.php と連携して、ファイアウォールをバイパスするための80番TCPプロキシを作成します。

Python

  • Uwsgi
    • 参考: uWSGI RCE Exploit(中国語)
    1. uwsgi_exp.py は、uwsgiポートが公開されている場合(または SSRF がある場合)、uwsgiを悪用して任意のコマンドをリモートで実行します。
ツールをダウンロード