
XSHOCK استغلال Shellshock

xShock ShellShock (CVE-2014-6271)
هذه الأداة تستغل ثغرة shellshock.
إنستغرام: TMRSWRR

انقر على الصورة...
سيتم حفظ جميع الدلائل التي تم العثور عليها في ملف vulnurl.txt. يتم حفظ نتائج الأوامر المنفذة في response.txt.
تحتوي هذه الأداة على:
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
python3 main.py
يتحقق من دليل cgi-bin في الموقع الهدف
مثال:
http://targetsite.com
يعمل هذا مع قوائم الكلمات. يقوم بمسح الروابط في الموقع الهدف. ملاحظة مهمة: يُرجى إدخال المسار الكامل لقائمة الكلمات بعد الرابط (وليس ملفًا. يجب أن يكون دليلًا).
مثال: http:// targetsite.com/cgi-bin/selectedworlist
مثال:
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> هذا هو دليل قائمة الكلمات. ليس ملفًا!
من خلال إدخال الرابط في ملف vuln.txt، يمكنك محاولة تشغيل الأوامر في الروابط التي تم العثور عليها.
http://targetsite.com/cgi-bin/status
يعرض الروابط التي تم العثور عليها في ملف vuln.txt.
يمكنك تحديث البروكسيات يدويًا من الويب.
--
للإبلاغ عن الأخطاء أو التحسينات، يُرجى فتح مشكلة هنا.
Copyright 2020