
استخدام Google لفحص المواقع بحثًا عن "ShellShock" (CVE-2014-6271)
sudo pip install shellأستخدم جوجل للبحث في أول 1000 موقع وأحاول الحصول على /etc/passwd
بعد الاختبار، هناك الكثير والكثير والكثير من المضيفين التي يمكن اختراقها!!!!
بالمناسبة، هذه مجرد نسخة أولية، بها نتائج إيجابية خاطئة.
الإخراج هكذا:
إذا كان الحقل الثاني هو !!!، فيمكنك الحصول على شل!
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir