
مختبر عملي يوضح ثغرة Shellshock (CVE-2014-6271) في Bash مع تصعيد الامتيازات عبر حقن متغيرات البيئة، استنادًا إلى تحدي pwnable.kr.
تمت محاولة قراءة العلم (flag) عن طريق إدراج أمر بعد تعريف المتغير البيئي بصيغة دالة ليجعله Bash يتعرف عليه كدالة، ولكن لم يتم التنفيذ بسبب عدم وجود صلاحيات كافية.
عند النظر إلى كود shellshock.c، نجد أنه يرفع معرف المجموعة الصالحة ثم يقوم بتشغيل Bash.