ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

Gopherus SSRF 利用实战:从装好到拿到 Shell 的完整流程

Gopherus SSRF 利用实战:从装好到拿到 Shell 的完整流程 Gopherus SSRF 利用实战从装好到拿到 Shell 的完整流程【免费下载链接】GopherusThis tool generates gopher link for exploiting SSRF and gaining RCE in various servers项目地址: https://gitcode.com/gh_mirrors/go/GopherusGopherus 就干一件事把 SSRF 入口变成 RCE。你手里有个能打到内网 3306、6379 这类端口的 SSRF 点它负责生成对应的 Gopher 协议载荷你填进漏洞入口服务器就会按你的指令去连内网服务、执行你埋下的操作。dump 数据、写文件、反弹 shell它都管。环境准备python2 是硬要求这个项目是 Python 2 写的代码不是 Python 3。Linux 或 macOS 上先跑一下python2 --version能看到 2.7.x 就能开干。较新的发行版默认不带 python2得先装sudo apt install python2 python2-pip外部依赖只有 argparse 和 requests 两个install.sh 会替你装好不用手动操心。克隆安装三条命令跑通git clone https://gitcode.com/gh_mirrors/go/Gopherus cd Gopherus sudo ./install.sh如果 install.sh 提示没有执行权限先补一句chmod x install.sh。脚本里干的事很简单用 python2 的 pip 装好两个依赖、给 gopherus.py 加执行权限、再在 /usr/local/bin 下建一个软链接装完你在任何目录都能直接敲gopherus。验证一下在终端直接跑gopherus看到 Gopherus 的大字 logo 和用法说明就说明装好了先用 MySQL 走一遍完整流程直接跑gopherus --exploit mysql它会问两个问题先输 MySQL 用户名再输你要执行的查询语句比如 show databases。注意它开头那句红字——前提是目标上的这个账号没有密码保护否则握手走不通。输完它会吐出一条很长的gopher://127.0.0.1:3306/_%开头的链接把这条链接塞进 SSRF 入口的 URL 参数里触发。目标服务器会跟着链接去连它自己机器上的 127.0.0.1:3306执行你埋进去的查询结果顺着 SSRF 的响应回传。链接里的 127.0.0.1 是关键它代表受害者的 localhost别手滑改成自己的 IP。再用 Redis 拿目标 Shellgopherus --exploit redis二选一ReverseShell 或 PHPShell。选 PHPShell 的话它会问 Web 根目录默认 /var/www/html和 PHP 载荷默认一行system($_GET[cmd])直接回车用默认值就行然后输出一条让 Redis 改保存目录、把 shell 文件写出去的 Gopher 载荷拿这条链接走 SSRF 发过去目标的 Web 根目录里会多出 shell.php浏览器带 cmd 参数访问就拿到 RCE。选 ReverseShell 的话记得先在自己机器上nc -lvp 1234听好回连端口默认就是 1234。PostgreSQL、FastCGI、Zabbix、SMTP还有 Memcached 的 pymemcache / rbmemcache / phpmemcache 三套都支持换个--exploit参数就行。容易踩的坑python3 直接跑 gopherus.py 会当场报错全程 Python 2 语法系统干净的话先装 python2。MySQL 场景下账号带密码就白搭工具的前提是无密码账号动手前先确认。Redis 反弹 shell 的 crontab 目录默认写的是 /var/spool/cron/目标系统路径不同的话手动改本地调试可以用 /var/lib/redis。【免费下载链接】GopherusThis tool generates gopher link for exploiting SSRF and gaining RCE in various servers项目地址: https://gitcode.com/gh_mirrors/go/Gopherus创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表