
Esta ferramenta gera links gopher para explorar SSRF e obter RCE em vários servidores
Se você conhece um lugar vulnerável a SSRF, esta ferramenta ajudará você a gerar payload Gopher para explorar SSRF (Server Side Request Forgery) e obter RCE (Remote Code Execution). Além disso, ela ajudará você a obter um shell reverso no servidor da vítima. Para mais informações, você pode acessar um blog sobre o assunto Blog sobre Gopherus
Esta ferramenta pode gerar payloads para o seguinte:
chmod +x install.sh
sudo ./install.sh
| Comando | Descrição |
|---|---|
| gopherus --help | Ajuda |
| gopherus --exploit | Os argumentos podem ser : |
| --exploit mysql | |
| --exploit postgresql | |
| --exploit fastcgi | |
| --exploit redis | |
| --exploit zabbix | |
| --exploit pymemcache | |
| --exploit rbmemcache | |
| --exploit phpmemcache | |
| --exploit dmpmemcache | |
| --exploit smtp |
gopherus --exploit mysql
Ele apenas solicita o nome de usuário do usuário MySQL e fornecerá a você o link gopher.
gopherus --exploit postgresql
Ele apenas solicita o nome de usuário do usuário Postgres e o nome do banco de dados; em seguida, fornecerá a você o link gopher.
gopherus --exploit fastcgi
Ele apenas solicita um arquivo que deve estar presente no sistema da vítima (de preferência um arquivo .php), aliás, temos um padrão.
gopherus --exploit redis
EnableRemoteCommands = 1, então você pode executar comandos de shell no sistema da vítima.gopherus --exploit zabbix
gopherus --exploit pymemcache
gopherus --exploit rbmemcache
gopherus --exploit phpmemcache
gopherus --exploit dmpmemcache
gopherus --exploit smtp

Tarunkant Gupta (SpyD3r)