Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Chankro — Ferramenta para contornar disable_functions e open_basedir | Kitploit
Ferramentas/GitHubGitHub/tarlogicsecurity/chankro
ExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubtarlogicsecurity/chankro

Chankro

Ferramenta para contornar disable_functions e open_basedir

Ver Repositório
495101há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Chankro

Sua ferramenta favorita para contornar disable_functions e open_basedir em seus pentests.

Como funciona

O PHP no Linux chama um binário (sendmail) quando a função mail() é executada. Se tivermos putenv() permitido, podemos definir a variável de ambiente "LD_PRELOAD", podendo assim pré-carregar um objeto compartilhado arbitrário. Nosso objeto compartilhado executará nosso payload personalizado (um binário ou um script bash) sem as restrições do PHP, podendo assim ter uma reverse shell, por exemplo.

Exemplo:

A sintaxe é bem simples:

root@kitploit:~
$ python2 chankro.py --arch 64 --input rev.sh --output chan.php --path /var/www/html

Nota: o path é o caminho absoluto onde o nosso .so será gravado.

Instalação

Git

root@kitploit:~
$ git clone https://github.com/TarlogicSecurity/Chankro.git
$ cd Chankro
$ python2 chankro.py --help

BlackArch

root@kitploit:~
# pacman -S chankro
$ chankro --help
Baixar ferramenta