Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
webcgi-exploits — Multi-language web CGI interfaces exploits. | Kitploit
Ferramentas/GitHubGitHub/wofeiwo/webcgi-exploits
Payload GenerationWeb Proxies & InterceptionExploitationWeb Application ExploitationRemote Access Tool
GitHubwofeiwo/webcgi-exploits

webcgi-exploits

Multi-language web CGI interfaces exploits.

Ver Repositório
39564há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploits de Web CGI

License README README

Aqui estão vários exploits relacionados a diferentes CGIs web. Escrevi esses exploits nos últimos anos.

Como funciona

Os aplicativos web são basicamente estas camadas:

  1. aplicações
  2. frameworks web
  3. motores de linguagens de script
  4. contêineres web (servidores)
  5. proxy de front-end web (nginx etc.)
  • 4 e 5 podem ser a mesma coisa.3 e 4 também podem ser a mesma coisa.

Há comunicação entre cada camada. O software de cada camada é desenvolvido por equipes diferentes. Eles têm padrões para se comunicarem entre si, mas sempre há mal-entendidos ou falhas de design. Portanto, podemos tirar proveito dessas falhas para atingir nossos objetivos, como RCE, obter uma shell, redirecionamento de portas, etc.

Exploits

PHP

  • Fastcgi

    • Referência: Exploit Remoto PHP FastCGI (Chinês)
    1. fcgi_exp.go usa fastcgi para ler ou executar arquivos se a porta fcgi estiver exposta ao público (ou com um SSRF).
    2. fcgi_jailbreak.php usa parâmetros fastcgi para alterar algumas configurações do php ini e quebrar o sandbox baseado em php.
    • Referência: Usando PHP-FPM como memory shell (Chinês)
  • Apache Mod_php

    • Referência: Reutilização de Porta PHP com Mod_php (Chinês)
    1. mod_php_port_reuse.php reutiliza a conexão da porta 80 para gerar uma shell interativa. Contorna o firewall.
    2. mod_php_port_proxy.py funciona em conjunto com mod_php_port_reuse.php, criando um proxy tcp na porta 80 para contornar o firewall.

Python

  • Uwsgi
    • Referência: Exploit de RCE uWSGI (Chinês)
    1. uwsgi_exp.py explora o uwsgi para executar qualquer comando remotamente se a porta uwsgi estiver exposta ao público (ou com um SSRF).
Baixar ferramenta