Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Gopherus — 이 도구는 다양한 서버에서 SSRF를 악용하고 RCE를 획득하기 위한 gopher 링크를 생성합니다. | Kitploit
도구/GitHubGitHub/tarunkant/gopherus
Payload GenerationExploitationWeb Application ExploitationPenetration TestingRed TeamingDatabase Security
GitHubtarunkant/gopherus

Gopherus

이 도구는 다양한 서버에서 SSRF를 악용하고 RCE를 획득하기 위한 gopher 링크를 생성합니다.

저장소 보기
3.4k4043년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gopherus

SSRF(Server Side Request Forgery)에 취약한 곳을 알고 있다면, 이 도구는 SSRF를 악용하고 RCE(Remote Code Execution)를 얻기 위한 Gopher 페이로드를 생성하는 데 도움이 됩니다. 또한 피해자 서버에서 리버스 셸(Reverse shell)을 얻는 데도 도움이 됩니다. 더 자세한 정보는 다음 블로그를 참조하세요. Gopherus 관련 블로그

소개

이 도구는 다음을 위한 페이로드를 생성할 수 있습니다:

  1. MySQL (포트-3306)
  2. PostgreSQL(포트-5432)
  3. FastCGI (포트-9000)
  4. Memcached (포트-11211)
    • 저장된 데이터가 역직렬화(De-serialized)되는 경우:
      • Python
      • Ruby
      • PHP
  5. Redis (포트-6379)
  6. Zabbix (포트-10050)
  7. SMTP (포트-25)

설치

root@kitploit:~
chmod +x install.sh
root@kitploit:~
sudo ./install.sh

사용법

명령어설명
gopherus --help도움말
gopherus --exploit인수는 다음과 같습니다:
--exploit mysql
--exploit postgresql
--exploit fastcgi
--exploit redis
--exploit zabbix
--exploit pymemcache
--exploit rbmemcache
--exploit phpmemcache
--exploit dmpmemcache
--exploit smtp

예제

  • MySQL: 사용자가 비밀번호로 보호되어 있지 않다면 데이터베이스를 덤프할 수 있고 시스템에 악성 파일을 넣을 수도 있습니다.
root@kitploit:~
gopherus --exploit mysql

      MySQL 사용자의 사용자 이름만 묻고 gopher 링크를 제공합니다.

  • PostgreSQL: 사용자가 비밀번호로 보호되어 있지 않다면 데이터베이스를 덤프할 수 있고 시스템에 악성 파일을 넣을 수도 있습니다.
root@kitploit:~
gopherus --exploit postgresql

      Postgres 사용자의 사용자 이름과 데이터베이스 이름만 묻고 gopher 링크를 제공합니다.

  • FastCGI: 9000 포트가 보안 없이 열려 있다면 RCE를 얻을 수 있습니다.
root@kitploit:~
gopherus --exploit fastcgi

      피해자 시스템에 존재해야 하는 파일(가급적 .php 파일)만 요구합니다. 참고로 기본 파일이 있습니다.

  • Redis: Redis 포트가 열려 있다면 시스템의 파일을 덮어쓸 수 있으며 이는 매우 위험합니다.
    따라서 두 가지를 얻을 수 있습니다:
    a. 리버스 셸(Reverse Shell)
    b. PHP 셸(PHP Shell)
root@kitploit:~
gopherus --exploit redis
  • Zabbix: 10050 포트가 열려 있고 EnableRemoteCommands = 1이라면 피해자 시스템에서 셸 명령을 실행할 수 있습니다.
root@kitploit:~
gopherus --exploit zabbix
  • Memcached: 주로 직렬화된 데이터를 저장하는 데 사용되지만, 이러한 데이터를 역직렬화할 때 PHP 역직렬화 문제, Python-Pickle 역직렬화 문제, Ruby-Marshal 역직렬화 문제와 같은 알려진 취약점이 발생하여 RCE로 이어질 수 있습니다.
    그래서 각각에 대해 별도의 스크립트를 만들었고 Memcached 콘텐츠를 덤프하는 스크립트도 하나 만들었습니다:
root@kitploit:~
gopherus --exploit pymemcache
root@kitploit:~
gopherus --exploit rbmemcache
root@kitploit:~
gopherus --exploit phpmemcache
root@kitploit:~
gopherus --exploit dmpmemcache
  • SMTP: 25 포트가 열려 있고 액세스할 수 있다면 피해자 사용자 자격으로 누구에게나 메시지를 보낼 수 있습니다. 따라서 이 도구는 메일 전송을 위한 gopher 페이로드를 생성합니다.
root@kitploit:~
gopherus --exploit smtp

스크린샷

image image image image image

저자

Tarunkant Gupta (SpyD3r)

  • 웹사이트: https://spyclub.tech
  • 이메일: [email protected]
  • 트위터: https://twitter.com/TarunkantG
  • 링크드인: https://linkedin.com/in/tarunkant-g-215830129/

참고 자료

  • http://legalhackers.com/advisories/vBulletin-SSRF-Vulnerability-Exploit.txt
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/
  • https://hackerone.com/reports/115748
  • https://www.blackhat.com/docs/us-14/materials/us-14-Novikov-The-New-Page-Of-Injections-Book-Memcached-Injections-WP.pdf
  • https://www.exploit-db.com/exploits/42392/
도구 다운로드