Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/wofeiwo/webcgi-exploits
Генерация полезной нагрузкиВеб-прокси и перехватЭксплуатацияЭксплуатация веб-приложенийИнструмент Удаленного Доступа
GitHubwofeiwo/webcgi-exploits

webcgi-exploits

Многоязычные эксплойты для веб-CGI интерфейсов.

Репозиторий
3956454 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойты для Web CGI

License README README

Здесь представлены несколько эксплойтов для разных веб-CGI. Я написал их за последние несколько лет.

Как это работает

Веб-приложения в основном состоят из таких слоёв:

  1. приложения
  2. веб-фреймворки
  3. движки скриптовых языков
  4. веб-контейнеры(серверы)
  5. веб-прокси перед сервером(nginx и т.п.)
  • 4 и 5 могут быть одним и тем же.3 и 4 тоже могут быть одним и тем же.

Между каждым слоем существует взаимодействие. ПО каждого слоя разрабатывается разными командами. У них есть стандарты для взаимодействия друг с другом, но всегда возникают недопонимания или ошибки проектирования. Поэтому мы можем воспользоваться этими ошибками для достижения своих целей, например RCE, запуска shell, проброса портов и т.д.

Эксплойты

PHP

  • Fastcgi

    • Ссылка: PHP FastCGI Remote Exploit(кит.)
    1. fcgi_exp.go использует fastcgi для чтения или выполнения файла, если порт fcgi открыт для публичного доступа (или при наличии SSRF).
    2. fcgi_jailbreak.php использует параметры fastcgi для изменения некоторых ini-конфигураций PHP и обхода песочницы на основе PHP.
    • Ссылка: Использование PHP-FPM как memory shell(кит.)
  • Apache Mod_php

    • Ссылка: Переиспользование порта PHP с Mod_php(кит.)
    1. mod_php_port_reuse.php повторно использует соединение на 80-м порту, чтобы запустить интерактивный shell. Обходит брандмауэр.
    2. mod_php_port_proxy.py работает вместе с mod_php_port_reuse.php, создавая tcp-прокси на 80-м порту для обхода брандмауэра.

Python

  • Uwsgi
    • Ссылка: uWSGI RCE Exploit(кит.)
    1. uwsgi_exp.py эксплуатирует uwsgi для удалённого выполнения любой команды, если порт uwsgi открыт для публичного доступа (или при наличии SSRF).
Скачать инструмент