
بيئة مختبر مبنية على Docker لاستغلال ثغرة Shellshock (CVE-2014-6271) عبر نصوص CGI، توضح حقن الأوامر عن بُعد من خلال رؤوس HTTP مصممة خصيصًا.
بناء وتشغيل البيئة القابلة للاختراق:
docker-compose build
docker-compose up -d
عند زيارة http://your-ip/ سترى ملفين:
safe.cgi مُنشأ بواسطة أحدث إصدار من bash، بينما victim.cgi هو الصفحة المُنشأة بواسطة bash4.3 والتي تشكل ثغرة shellshock.
يمكننا إرسال الحمولة المضمنة في سلسلة user-agent عند زيارة victim.cgi، وسيتم تنفيذ الأمر بنجاح:

نفس الطلب المُرسل إلى safe.cgi لا يتأثر:
