
إنه استغلال بسيط لثغرة Shellshock
تطبيق Python نظيف وفعّال وتفاعلي مصمم لاختبار ثغرة Shellshock (CVE-2014-6271) عبر حقن متغيرات بيئة HTTP.
Shellshock (CVE-2014-6271) هي ثغرة أمنية حرجة في صدفة Bash تتيح للمهاجمين تنفيذ أوامر عشوائية بإلحاقها بنهاية تعريفات الدوال المخزنة في متغيرات البيئة.
يستهدف هذا السكربت خوادم الويب التي تستخدم سكربتات CGI (Common Gateway Interface). عندما يمرر الخادم ترويسات HTTP (مثل User-Agent) إلى سكربت CGI يعتمد على Bash، تحقن هذه الأداة حمولة خبيثة لاختطاف تدفق التنفيذ وتشغيل أوامر النظام.
echo اللازمة لضمان ظهور مخرجات الأوامر.colorama لواجهة واضحة واحترافية.git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
تحذير: هذه الأداة مخصصة للأغراض التعليمية ولإجراء القرصنة الأخلاقية واختبار الاختراق المصرح بهما فقط. مهاجمة الأهداف دون موافقة صريحة مسبقة أمر غير قانوني ويعاقب عليه القانون. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.