
أداة للعثور على الخوادم المعرضة لثغرة Shellshock واستغلالها
====================== أداة للعثور على الخوادم المعرضة لثغرة Shellshock واستغلالها
المرجع: https://en.wikipedia.org/wiki/Shellshock_(software_bug)
صدر كمصدر مفتوح بواسطة NCC Group Plc - https://www.nccgroup.trust/
طور بواسطة:
https://github.com/nccgroup/shocker
صدر تحت رخصة AGPL، راجع LICENSE لمزيد من المعلومات
الاستخدام: shocker.py
-h, --help يعرض رسالة المساعدة هذه ويخرج
--Host HOST, -H HOST اسم مضيف أو عنوان IP مستهدف
--file FILE, -f FILE ملف يحتوي على قائمة بالأهداف
--port PORT, -p PORT رقم المنفذ المستهدف (الافتراضي=80)
--command COMMAND الأمر المراد تنفيذه (الافتراضي=/bin/uname -a)
--cgi CGI, -c CGI CGI واحد للفحص (مثل /cgi-bin/test.cgi)
--proxy PROXY معطل قليلاً حالياً وسيط بالشكل 'ip:port'
--ssl, -s استخدام SSL (الافتراضي=False)
--threads THREADS, -t THREADS الحد الأقصى لعدد الخيوط (الافتراضي=10، الحد الأقصى=100)
--verbose, -v إخراج تفصيلي
./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi
يفحص http://127.0.0.1/cgi-bin/test.cgi، وإذا وجد يحاول عرض /etc/passwd
./shocker.py -H www.example.com -p 8001 -s
يفحص www.example.com على المنفذ 8001 باستخدام SSL لجميع السكريبتات في cgi_list ويحاول استغلال أي منها بالطريقة الافتراضية
./shocker.py -f ./hostlist
يفحص جميع المضيفين المدرجين في الملف ./hostlist بالإعدادات الافتراضية
Python 2.7+
التغييرات في الإصدار 1.1 (يونيو 2018)
التغييرات في الإصدار 1.0 (مارس 2016)
التغييرات في الإصدار 0.72 (ديسمبر 2014)
التغييرات في الإصدار 0.71 (ديسمبر 2014)
التغييرات في الإصدار 0.7 (نوفمبر 2014)
التغييرات في الإصدار 0.6 (أكتوبر 2014)
التغييرات في الإصدار 0.5 (أكتوبر 2014)
التغييرات في الإصدار 0.4 (أكتوبر 2014)
قبل الإصدار 0.4 (أكتوبر 2014)
Anthony Caulfield @ NCC للوقت والجهد في مراجعة الإصدارات المبكرة
Brendan Coles @ NCC لدعمه ومساهماته