
# استغلال Python لـ CVE-2014-6271 (ShellShock) يتيح تنفيذ الأوامر عن بُعد عبر متغيرات بيئة مصمّمة خصيصًا في GNU Bash، مستهدفًا خوادم الويب وSSH.
توجد ثغرة أمنية تُعرف باسم "ShellShock" في GNU Bash حتى الإصدار 4.3 بسبب طريقة معالجتها للسلاسل النصية اللاحقة في قيم متغيرات البيئة بعد تعريفات الدوال. تتيح هذه الثغرة للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية من خلال صياغة البيئة في حالات معينة، بما في ذلك عندما يتم تعيين البيئة عبر حدود الامتيازات من تنفيذ Bash. تم إثبات وجود الثغرة في سيناريوهات متعددة، مثل ميزة ForceCommand في OpenSSH sshd، ووحدتي mod_cgi وmod_cgid في خادم Apache HTTP Server، والنصوص البرمجية التي تنفذها عملاء DHCP غير محددين. تجدر الإشارة إلى أن الإصلاح الأصلي لهذه الثغرة كان غير صحيح، وتم تخصيص CVE منفصل، وهو CVE-2014-7169، لتغطية الثغرة التي لا تزال موجودة بعد الإصلاح غير الصحيح.
python exploit.py -r <rhost-url> -c <desired-command>