
Multi-language web CGI interfaces exploits.
Aqui estão vários exploits relacionados a diferentes CGIs web. Escrevi esses exploits nos últimos anos.
Os aplicativos web são basicamente estas camadas:
4 e 5 podem ser a mesma coisa.3 e 4 também podem ser a mesma coisa.Há comunicação entre cada camada. O software de cada camada é desenvolvido por equipes diferentes. Eles têm padrões para se comunicarem entre si, mas sempre há mal-entendidos ou falhas de design. Portanto, podemos tirar proveito dessas falhas para atingir nossos objetivos, como RCE, obter uma shell, redirecionamento de portas, etc.
Fastcgi
fcgi_exp.go usa fastcgi para ler ou executar arquivos se a porta fcgi estiver exposta ao público (ou com um SSRF).fcgi_jailbreak.php usa parâmetros fastcgi para alterar algumas configurações do php ini e quebrar o sandbox baseado em php.Apache Mod_php
mod_php_port_reuse.php reutiliza a conexão da porta 80 para gerar uma shell interativa. Contorna o firewall.mod_php_port_proxy.py funciona em conjunto com mod_php_port_reuse.php, criando um proxy tcp na porta 80 para contornar o firewall.uwsgi_exp.py explora o uwsgi para executar qualquer comando remotamente se a porta uwsgi estiver exposta ao público (ou com um SSRF).