Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bypass_disablefunc_via_LD_PRELOAD — 解决php提权的时候因系统禁用函数导致无法执行命令的情况 | Kitploit
Ferramentas/GitHubGitHub/ianxtianxt/bypass_disablefunc_via_ld_preload
Privilege EscalationExploitationWeb Application ExploitationPost-ExploitationPenetration TestingRed TeamingPayload Development
GitHubianxtianxt/bypass_disablefunc_via_ld_preload

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

bypass_disablefunc_via_LD_PRELOAD

解决php提权的时候因系统禁用函数导致无法执行命令的情况

Ver Repositório
63há 6 anosAinda não revisado

bypass_disablefunc.php tem três opções GET: cmd, outpath e sopath.

As opções são muito simples:

cmd é o seu comando malicioso;

outpath é o caminho do arquivo de saída do comando (legível e gravável);

sopath é o caminho absoluto do nosso objeto compartilhado bypass_disablefunc_x64.so. Por exemplo:

http://site.com/bypass_disablefunc.php?cmd=pwd&outpath=/tmp/xx&sopath=/var/www/bypass_disablefunc_x64.so

Primeiro, o parâmetro cmd, o comando do sistema a ser executado (como pwd);

Segundo, o parâmetro outpath, o caminho do arquivo que salva o resultado da execução do comando (como / tmp / xx), para facilitar a exibição na página. Além disso, para este parâmetro, você deve prestar atenção a alguns pontos: se o web tem permissão de leitura e gravação, se o web pode acessar entre diretórios, e se o arquivo será sobrescrito e excluído, etc.;

Terceiro, o parâmetro sopath, que especifica o caminho absoluto do objeto compartilhado que sequestra funções do sistema (como /var/www/bypass_disablefunc_x64.so). Além disso, sobre este parâmetro, você deve prestar atenção se o web consegue acessá-lo entre diretórios.

Além disso, o bypass_disablefunc.php concatena o comando e o caminho de saída em uma linha de comando completa, então você não precisa redirecionar no parâmetro cmd.

bypass_disablefunc_x64.so é o objeto compartilhado que executa o comando, compilado a partir de bypass_disablefunc.c com o comando gcc -shared -fPIC bypass_disablefunc.c -o bypass_disablefunc_x64.so. Se o alvo for arquitetura x86, é necessário adicionar a opção -m32 para recompilar o bypass_disablefunc_x86.so.

Dê um jeito de enviar o bypass_disablefunc.php e o bypass_disablefunc_x64.so para o alvo; depois de especificar os três parâmetros GET, o bypass_disablefunc.php pode contornar o disable_functions.

Problemas conhecidos:

  1. Ambientes de destino diferentes podem exigir a recompilação do objeto compartilhado. O bypass_disablefunc_x64.so deste projeto foi compilado em Debian, x64; em sistemas não-Debian, pode ser necessário recompilar;
  2. O bypass_disablefunc.php precisa de permissão de leitura e gravação no caminho especificado por outpath; se o alvo tiver SELinux ativado, ele pode impedir a conta web de gravar arquivos. Por exemplo, se você executar id com a identidade apache, a saída é uid=48(apache) gid=48(apache) groups=48(apache) context=system_u:system_r:httpd_t:s0. Viu o context=system_u:system_r:httpd_t:s0 no final? É o SELinux fazendo das suas.
Baixar ferramenta