9000 - Pentesting FastCGI
Informações Básicas
Se você quer aprender o que é FastCGI confira a página a seguir:
Por padrão, FastCGI roda na porta 9000 e não é reconhecido pelo nmap. Geralmente, FastCGI só escuta em localhost.
RCE
É bastante fácil fazer o FastCGI executar código arbitrário:
ou você também pode usar o seguinte script em python: https://gist.github.com/phith0n/9615e2420f31048f7e30f3937356cf75
Last updated