9000 - Pentesting FastCGI
Informations de base
Si vous voulez apprendre ce qu'est FastCGI, consultez la page suivante :
disable_functions bypass - php-fpm/FastCGIPar défaut, FastCGI s'exécute sur le port 9000 et n'est pas reconnu par nmap. Généralement, FastCGI n'écoute que sur localhost.
RCE
Il est assez facile de faire exécuter du code arbitraire par FastCGI :
ou pouvez également utiliser le script Python suivant : https://gist.github.com/phith0n/9615e2420f31048f7e30f3937356cf75
Last updated