如果你知道某个存在 SSRF 漏洞的地方,那么这个工具将帮助你生成 Gopher 载荷,用于利用 SSRF(服务器端请求伪造)并获得 RCE(远程代码执行)。同时,它还能帮助你在目标服务器上获取反弹 Shell。更多 信息可以查看相关博客:Gopherus 博客
该工具可以为以下目标生成载荷:
chmod +x install.sh
sudo ./install.sh
| 命令 | 描述 |
|---|---|
| gopherus --help | 帮助 |
| gopherus --exploit | 参数可以是: |
| --exploit mysql | |
| --exploit postgresql | |
| --exploit fastcgi | |
| --exploit redis | |
| --exploit zabbix | |
| --exploit pymemcache | |
| --exploit rbmemcache | |
| --exploit phpmemcache | |
| --exploit dmpmemcache | |
| --exploit smtp |
gopherus --exploit mysql
它只会要求输入 MySQL 用户名,然后会为你提供 gopher 链接。
gopherus --exploit postgresql
它只会要求输入 Postgres 用户名和数据库名称,然后会为你提供 gopher 链接。
gopherus --exploit fastcgi
它只要求输入一个必须存在于目标系统中的文件(最好是 .php 文件),顺便说一下,我们有一个默认文件。
gopherus --exploit redis
EnableRemoteCommands = 1,那么你可以在目标系统上运行 shell 命令。gopherus --exploit zabbix
gopherus --exploit pymemcache
gopherus --exploit rbmemcache
gopherus --exploit phpmemcache
gopherus --exploit dmpmemcache
gopherus --exploit smtp

Tarunkant Gupta (SpyD3r)