Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Chankro — Инструмент для обхода disable_functions и open_basedir | Kitploit
Инструменты/GitHubGitHub/tarlogicsecurity/chankro
ЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubtarlogicsecurity/chankro

Chankro

Инструмент для обхода disable_functions и open_basedir

Репозиторий
4951012 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Chankro

Ваш любимый инструмент для обхода disable_functions и open_basedir в ваших пентестах.

Как это работает

PHP в Linux вызывает бинарный файл (sendmail) при выполнении функции mail(). Если у нас разрешена putenv(), мы можем установить переменную окружения "LD_PRELOAD", чтобы предзагрузить произвольный разделяемый объект. Наш разделяемый объект выполнит нашу пользовательскую полезную нагрузку (бинарный файл или bash-скрипт) без ограничений PHP, так что мы можем получить, например, reverse shell.

Пример:

Синтаксис довольно прост:

root@kitploit:~
$ python2 chankro.py --arch 64 --input rev.sh --output chan.php --path /var/www/html

Примечание: path — это абсолютный путь, куда будет помещён наш .so файл.

Установка

Git

root@kitploit:~
$ git clone https://github.com/TarlogicSecurity/Chankro.git
$ cd Chankro
$ python2 chankro.py --help

BlackArch

root@kitploit:~
# pacman -S chankro
$ chankro --help
Скачать инструмент