
سكريبت شل للتحقق مما إذا كان موقع ويب معرضًا لثغرة Shellshock (CVE-2014-6271) في Bash عن طريق اختبار معالجة متغيرات البيئة.
يتحقق هذا البرنامج النصي مما إذا كان موقع الويب معرضًا لثغرة Shellshock (CVE-2014-6271).
ملخص:
ثغرة Shellshock، المعروفة أيضًا باسم Bashdoor، هي خلل أمني تم اكتشافه في سبتمبر 2014 في قشرة Bash لنظام Unix. تسمح الثغرة للمهاجمين بتنفيذ كود أو أوامر عشوائية على النظام من خلال استغلال خلل في طريقة معالجة Bash لمتغيرات البيئة. يمكن أن يمنح هذا المهاجمين سيطرة كاملة على النظام المعرض للخطر.
الاستخدام:
لاستخدام البرنامج النصي، قم بتشغيله مع اسم المجال أو عنوان URL للموقع الذي ترغب في فحصه كوسيطة وحيدة:
./shellshock.sh example.com
إذا كان الموقع معرضًا لثغرة Shellshock، فسيخرج البرنامج النصي:
Site example.com is vulnerable to Shellshock
إذا كان الموقع غير معرض لثغرة Shellshock، فسيخرج البرنامج النصي:
Site example.com is not vulnerable to Shellshock
التثبيت:
استنساخ أو تنزيل المستودع:
git clone https://github.com/Brandaoo/shellshockChecker.git
جعل البرنامج النصي قابلًا للتنفيذ:
chmod +x shellshock.sh
المساهمة:
المساهمات مرحب بها! لا تتردد في تقديم طلب سحب أو فتح مشكلة إذا كان لديك أي اقتراحات أو تحسينات.