9000 - Pentesting FastCGI
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Wenn du lernen möchtest, was FastCGI ist, schaue dir die folgende Seite an:
disable_functions bypass - php-fpm/FastCGIStandardmäßig läuft FastCGI auf Port 9000 und wird von nmap nicht erkannt. In der Regel hört FastCGI nur auf localhost.
Es ist ziemlich einfach, FastCGI dazu zu bringen, beliebigen Code auszuführen:
oder Sie können auch das folgende Python-Skript verwenden: https://gist.github.com/phith0n/9615e2420f31048f7e30f3937356cf75
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)